Most XRP traci 200 000 $ po błędzie w kontroli depozytów
Most między XRP Ledger a Coreum/tx został opróżniony w 97 minut przez błąd w weryfikacji depozytów. Tx naprawił kod i zaangażował FBI.

Najważniejsze informacje
- Most XRP stracił niemal 200 000 XRP, czyli około 200 000 $, przez błąd oprogramowania w kontroli depozytów.
- Atakujący zgłaszał wpłaty, których nigdy nie dokonał, po czym wypłacał prawdziwe XRP z rezerwy.
- Tx naprawił podatny kod oraz zaangażował specjalistów kryminalistyki cyfrowej i FBI Internet Crime Complaint Center.
Most XRP stracił niemal 200 000 XRP, co przy obecnym kursie odpowiada około 200 000 $ (173 300 €), po tym jak błąd oprogramowania pozwolił atakującemu zgłaszać depozyty, których nigdy nie dokonano. Most łączył XRP Ledger z Coreum, siecią przemianowaną w marcu na tx, i został opróżniony w ciągu 97 minut, zanim system wstrzymano 9 sierpnia.
Jak działał atak
Most w praktyce działa jak sejf z pokwitowaniem. Użytkownik wysyła XRP do reserve wallet na XRP Ledger, a następnie most emituje równą ilość bridged XRP na drugim chainie. Gdy te tokeny wracają, użytkownik może wypłacić prawdziwe XRP z rezerwy.
Według tx błąd znajdował się w oprogramowaniu, które rejestrowało transakcje jako depozyty, nawet jeśli do rezerwy nie wysłano żadnych XRP. W efekcie atakujący otrzymał bridged XRP na chainie tx bez żadnego rzeczywistego zabezpieczenia. Te niepokryte tokeny zostały następnie odesłane przez most, po czym z rezerwy wypłacono prawdziwe XRP.
Wyciek rozpoczął się o 19:16 UTC. Każda wypłata została zatwierdzona przez 17 z 28 relayerów mostu, dokładnie tak, jak przewidywał system, ponieważ wewnętrzna ewidencja uznawała depozyty za ważne. Luka znajdowała się o poziom niżej: kod relayera przetwarzał płatności z memo mostu bez wcześniejszej weryfikacji adresu docelowego.
Szersze ryzyko dla mostów
Cross-chain bridges pozostają wrażliwym elementem rynku krypto, właśnie dlatego, że łączą różne sieci i opierają się na ścisłej weryfikacji. W 2026 roku zgłoszono już kilka ataków na mosty, a według danych branżowych straty w ośmiu dużych incydentach przekroczyły 328 mln $ (284 mln €). Wcześniejsze włamania, takie jak Ronin i Wormhole, pokazują, że ten typ infrastruktury od dawna znajduje się pod presją.
Dla europejskich czytelników krypto ma to znaczenie, ponieważ mosty są często używane do przenoszenia płynności i tokenów między chainami, a bezpieczeństwo w dużej mierze opiera się na logice oprogramowania i relayerach. Jeśli taka warstwa kontroli zawiedzie, atak może szybko przełożyć się na realne straty w reserve wallets, jak stało się również tutaj.
Reakcja tx
Tx poinformował w aktualizacji, że podatny kod został zidentyfikowany i naprawiony, że zaangażowano specjalistów od blockchain forensics oraz że złożono skargę do FBI Internet Crime Complaint Center. Firma nie podała jeszcze, w jaki sposób zostaną zrekompensowane straty poszkodowanych posiadaczy.
On-chain tracking pokazuje tymczasem, że skradzione XRP w ciągu kilku godzin zostało dalej przemieszczone przez kilka innych adresów. Utrudnia to odzyskanie środków, choć nadal nie wiadomo, ile z nich pozostaje ostatecznie możliwe do prześledzenia.