近日,連接 Tx Chain 與 XRP Ledger 的跨鏈橋出現漏洞,攻擊者利用存款識別程式缺陷,套取近 20 萬枚 XRP。項目方表示,系統將未實際到賬的交易誤記為存款,並據此在另一條鏈上生成了沒有真實資產支持的橋接資產。
漏洞出現在存款識別
Tx 表示,攻擊發生於 8 月 9 日。攻擊者構造了看似完成入金、但實際上未將 XRP 轉入跨鏈橋地址的交易。系統隨後仍將這些交易識別為有效存款,並在 Tx Chain 上記入對應餘額。
攻擊者再透過正常提款流程,將這些沒有資產支撐的餘額換成真實的 XRP,從而完成資金轉出。項目方稱,問題出現在跨鏈橋的存款檢測邏輯,而非用戶端操作。
在 97 分鐘內轉出 19.99 萬枚 XRP
獨立的 XRP Ledger 數據與交易分析平台 XRPL 表示,跨鏈橋在 97 分鐘內共放出約 199,916 枚 XRP,涉及 94 筆付款,按文中價格估算約為 20.2 萬美元。
根據 XRPL 的分析,橋接系統的中繼程式將攻擊者發送給自己的交易誤判為存款。每筆轉帳需經 28 個中繼中的 17 個授權才能執行,但此流程並未攔下異常交易。
XRPL 也否認了早期關於「rippling」功能導致資金被盜的說法。該平台指出,原生 XRP 不會透過 rippling 機制轉移,因此這並非本次事件的原因。
項目方暫停服務並評估補償
Tx 表示,跨鏈橋已暫停運行,相關代碼已修復,團隊亦已追蹤被盜資金流向,並向美國聯邦調查局網絡犯罪投訴中心提交報告,同時聘請鏈上取證機構與安全合作方介入。
與 Coreum 和 Sologenic 有關的 CoreNest Capital 合夥人 Reza Bashash 另表示,攻擊者已將盜取的 XRP 兌換為以太坊,經 THORChain 轉入以太坊網絡,隨後全部轉入混幣工具 Tornado Cash,增加了後續追蹤難度。
Tx 亦表示,團隊正在評估對受影響用戶的補救方案。跨鏈橋在完成安全審查前將繼續保持離線,項目方稱持有人目前無需額外操作,並提醒用戶警惕聲稱可代為追回資金的帳戶或網站。
補充資訊:Tx 是一個今年 3 月推出的 Layer1 生態,由 Coreum 區塊鏈與基於 XRP Ledger 的代幣化和交易平台 Sologenic 合併形成。項目方稱,跨鏈橋上線前曾接受內部和第三方審計,但這一漏洞當時未被發現。


