重點摘要:
- 8 月 9 日,Coreum 的 XRPL 橋接在 97 分鐘內透過 94 筆支付被盜走 199,916.3 枚 XRP。
- 中繼器程式碼在處理帶有橋接備註的支付時,未先驗證目的地地址。
- XRPL 文件確認原生 XRP 沒有信任線,與最初的 rippling 解釋相矛盾。
重點摘要:

中繼器將攻擊者的自我支付誤認為存款,導致 Coreum 的 XRPL 橋接損失近 20 萬枚 XRP。
鏈上分析顯示,8 月 9 日,Coreum 的 XRPL 橋接因中繼器將攻擊者的自我支付誤認為存款,損失 199,916.3 枚 XRP。
XRPL.to 於 8 月 11 日發布的報告追蹤到資金在 97 分鐘內透過 94 筆支付流出,每筆均攜帶橋接自身 28 個中繼器金鑰中 17 個簽名的多重簽名授權。證據並未顯示這些金鑰被盜。
在該序列於 19:16 UTC 開始前,橋接持有約 200,410 枚 XRP;截至 20:53 UTC,其餘額已降至 493.5 枚。XRPL.to 發現有 21 個中繼器證實了攻擊者的第一筆虛幻交易。
此事件核心在於連接兩個獨立網路的軟體問題,而非 XRP Ledger 的共識故障。截至週二,Coreum 尚未發布官方事件報告,橋接仍處於暫停狀態。
此次攻擊針對 Coreum 中繼器解讀交易的方式。攻擊者首先在自身控制的錢包之間轉移橋接發行的 Coreum 包裝代幣,同時附加了為橋接格式化的備註。由於該帳戶發行此包裝代幣,這些交易出現在橋接帳戶的歷史記錄中。
公開的中繼器程式碼會檢查支付是否成功,從備註中提取 Coreum 收款人,並在提交存款證據前讀取送達金額。已發布的處理流程並未將支付的目的地與橋接地址進行比對,導致攜帶正確備註的錢包間轉帳被解讀為存款。
一旦足夠的匹配證據到達 Coreum 合約,系統便記入沒有實際存款支持的餘額。攻擊者隨後利用橋接的正常提款流程,促使其中繼器授權真實的 XRP 支付。此模式呼應了更廣泛的橋接安全問題:即使底層區塊鏈本身安全,若用於驗證另一條鏈上事件的機制接受錯誤資訊,跨鏈系統仍可能失效。
最初的警告歸咎於「rippling」和橋接帳戶的 DefaultRipple 設定。後續的交易分析否定了這一解釋。XRP Ledger 文件指出,rippling 僅適用於透過信任線持有的已發行資產,而原生 XRP 不使用這些信任線。
XRPL.to 將從該帳戶移除的全部 199,916.3 枚 XRP 歸因於橋接自身簽署的支付,並未發現任何 XRP 透過 rippling 途徑流出。同時亦發現這些交易並非部分支付,因此目前此事件並不指向 XRP Ledger 的共識故障。
最初接收資金的兩個錢包在數小時內轉走了幾乎所有 XRP。XRPL.to 追蹤到約 169,000 枚 XRP 流入兩個於 6 月 28 日創建的中轉帳戶,另有約 34,000 枚 XRP 流向其他三個錢包。分析尚未鎖定攻擊者身份。
8 月 9 日 20:53 UTC 之後,橋接再無 XRP 流出。其帳戶在次日凌晨進行了一筆額外的包裝代幣交易後便陷入沉默,隨後橋接合約據報已暫停。橋接自身的規範允許任何中繼器或合約擁有者在出現意外行為時暫停營運,但只有擁有者才能恢復營運。
橋接背後團隊有著品牌重塑的歷史:他們在 XRPL 上創建了 Sologenic(SOLO),推出了自己的 Layer 1 區塊鏈 Coreum,並於 2026 年 3 月將兩個生態系統合併至美國品牌 TX 旗下,專注於實體資產代幣化。一家聲稱具機構級地位的公司在其跨鏈驗證邏輯中犯下如此基礎的錯誤,對 TX 聲譽的打擊遠超過損失金額本身,使問題從隨機漏洞轉變為系統性品質管控的質疑。
接下來值得關注的步驟包括:正式事件報告、目的地驗證缺陷的修復、涉及被轉移 XRP 的任何追回措施,以及橋接何時可安全重新開放的決定。XRP 交易價格為 1.01 美元,24 小時內下跌 3.2%,此次漏洞事件為該代幣增添了拋售壓力。
本文僅供參考,不構成投資建議。