Bridge de XRP perde 200.000 dólares após erro na verificação de depósitos
A bridge entre a XRP Ledger e a Coreum/tx foi esvaziada em 97 minutos devido a um erro na verificação de depósitos. A tx corrigiu o código e acionou o FBI.

Pontos principais
- Uma bridge de XRP perdeu quase 200.000 XRP, cerca de 200.000 dólares, devido a uma falha de software na verificação de depósitos.
- O atacante reclamou depósitos que nunca tinham sido feitos, após o que XRP reais foram retirados da reserva.
- A tx corrigiu o código vulnerável e acionou especialistas forenses e o FBI Internet Crime Complaint Center.
Uma XRP bridge perdeu quase 200.000 XRP, no valor de cerca de 200.000 dólares (173.300 euros) à taxa de câmbio atual, depois de uma falha de software ter permitido a um atacante reclamar depósitos que nunca tinham sido feitos. A bridge ligava a XRP Ledger à Coreum, a rede que em março foi renomeada para tx, e foi esvaziada em 97 minutos antes de o sistema ser suspenso em 9 de agosto.
Como o ataque funcionou
Na prática, uma bridge funciona como um cofre com um recibo. Um utilizador envia XRP para uma reserve wallet na XRP Ledger, após o que a bridge emite uma quantidade equivalente de bridged XRP na outra chain. Se esses tokens regressarem, o utilizador pode levantar os XRP reais da reserva.
Segundo a tx, a falha estava no software que registava transações como depósitos, mesmo quando não tinha sido enviado qualquer XRP para a reserva. Por isso, o atacante recebeu bridged XRP na chain da tx sem que existisse qualquer cobertura real correspondente. Esses tokens sem cobertura voltaram depois a passar pela bridge, após o que XRP reais foram retirados da reserva.
A drenagem começou às 19:16 UTC. Cada pagamento foi aprovado por 17 dos 28 relayers da bridge, exatamente como o sistema tinha sido concebido, porque a contabilidade interna considerava os depósitos válidos. A vulnerabilidade estava numa camada mais profunda: o código dos relayers processava pagamentos com o memo da bridge sem verificar primeiro o endereço de destino.
Risco mais amplo para as bridges
As cross-chain bridges continuam a ser uma componente sensível do mercado de criptomoedas, precisamente porque conectam diferentes redes e dependem de uma verificação rigorosa. Em 2026, já foram comunicados vários ataques a bridges, com mais de 328 milhões de dólares (284 milhões de euros) em perdas em oito incidentes de grande dimensão, segundo dados do setor. Hacks anteriores, como Ronin e Wormhole, mostram que este tipo de infraestrutura já está sob pressão há mais tempo.
Para os leitores europeus de criptomoedas, isto é relevante porque as bridges são frequentemente usadas para mover liquidez e tokens entre chains, enquanto a segurança depende fortemente da lógica de software e dos relayers. Se essa camada de controlo falhar, um ataque pode rapidamente traduzir-se em perdas reais em reserve wallets, como também aconteceu aqui.
Resposta da tx
A tx disse numa atualização que o código vulnerável foi identificado e corrigido, que foram acionados especialistas em forense de blockchain e que foi apresentada uma queixa ao FBI Internet Crime Complaint Center. A empresa ainda não disse como os detentores afetados serão compensados.
Entretanto, o acompanhamento onchain mostra que o XRP roubado foi posteriormente movimentado ao longo de várias outras moradas em poucas horas. Isso torna mais difícil a recuperação dos fundos, embora ainda não seja claro quanto disso continua, no fim, a ser rastreável.