在 8 月 9 日,近 200000 XRP 从 Coreum XRPL 桥中被盗取,攻击者利用了其中继逻辑中的一个缺陷。分析显示,在 97 分钟内,通过 94 笔交易,199916.3 XRP 离开了桥的账户。事件发生前,桥的账户中大约有 200410 XRP,而到 20:53 UTC 时,其余额已降至 493.5 XRP。每笔支出交易均由桥的多重签名授权,涉及其 28 个中继密钥中的 17 个,并没有证据表明这些密钥被盗。攻击针对的是 Coreum 的中继如何解释交易,攻击者在将桥的包装 Coreum 代币在钱包之间转移时,附加了格式化为桥的备忘录。这导致钱包之间的转账被错误地解释为存款。最初的警告将责任归咎于“波动”和桥账户的 DefaultRipple 设置,但后来的分析否定了这一点,澄清了原生 XRP 不使用信任线。交易记录显示,所有 199916.3 XRP 通过桥自身签署的支付被移除。两个最初接收的钱包在数小时内转发了几乎所有的 XRP,约 169000 XRP 被追踪到两个中转账户,另有 34000 XRP 转移到三个其他钱包。20:53 UTC 后没有进一步的 XRP 离开桥,桥合约被报告已停止。截止到 8 月 11 日,Coreum 尚未发布官方的事件后报告。
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。

















