Tx 跨鏈橋樑遭攻擊,導致 199,916 XRP 被盜

icon币界网
分享
AI summary icon精華摘要
一宗與 CFT 相關的事件爆發,駭客利用 Tx 跨鏈橋的漏洞,盜取了 199,916 XRP。此 breaches 發生於 8 月 9 日,攻擊者操縱充幣驗證流程,鑄造虛假資產並竊取真實 XRP。資金隨即被轉移至 以太坊,並透過 Tornado Cash 洗錢。Tx 已暫停該跨鏈橋,並正與當局合作追蹤盜款。隨著調查進行,流動性與加密貨幣市場持續受到密切監控。
幣界網報導:

近日,連接 Tx Chain 與 XRP Ledger 的跨鏈橋出現漏洞,攻擊者利用存款識別程式缺陷,套取近 20 萬枚 XRP。項目方表示,系統將未實際到賬的交易誤記為存款,並據此在另一條鏈上生成了沒有真實資產支持的橋接資產。

漏洞出現在存款識別

Tx 表示,攻擊發生於 8 月 9 日。攻擊者構造了看似完成入金、但實際上未將 XRP 轉入跨鏈橋地址的交易。系統隨後仍將這些交易識別為有效存款,並在 Tx Chain 上記入對應餘額。

攻擊者再透過正常提款流程,將這些沒有資產支撐的餘額換成真實的 XRP,從而完成資金轉出。項目方稱,問題出現在跨鏈橋的存款檢測邏輯,而非用戶端操作。

在 97 分鐘內轉出 19.99 萬枚 XRP

獨立的 XRP Ledger 數據與交易分析平台 XRPL 表示,跨鏈橋在 97 分鐘內共放出約 199,916 枚 XRP,涉及 94 筆付款,按文中價格估算約為 20.2 萬美元。

根據 XRPL 的分析,橋接系統的中繼程式將攻擊者發送給自己的交易誤判為存款。每筆轉帳需經 28 個中繼中的 17 個授權才能執行,但此流程並未攔下異常交易。

XRPL 也否認了早期關於「rippling」功能導致資金被盜的說法。該平台指出,原生 XRP 不會透過 rippling 機制轉移,因此這並非本次事件的原因。

項目方暫停服務並評估補償

Tx 表示,跨鏈橋已暫停運行,相關代碼已修復,團隊亦已追蹤被盜資金流向,並向美國聯邦調查局網絡犯罪投訴中心提交報告,同時聘請鏈上取證機構與安全合作方介入。

與 Coreum 和 Sologenic 有關的 CoreNest Capital 合夥人 Reza Bashash 另表示,攻擊者已將盜取的 XRP 兌換為以太坊,經 THORChain 轉入以太坊網絡,隨後全部轉入混幣工具 Tornado Cash,增加了後續追蹤難度。

Tx 亦表示,團隊正在評估對受影響用戶的補救方案。跨鏈橋在完成安全審查前將繼續保持離線,項目方稱持有人目前無需額外操作,並提醒用戶警惕聲稱可代為追回資金的帳戶或網站。

補充資訊:Tx 是一個今年 3 月推出的 Layer1 生態,由 Coreum 區塊鏈與基於 XRP Ledger 的代幣化和交易平台 Sologenic 合併形成。項目方稱,跨鏈橋上線前曾接受內部和第三方審計,但這一漏洞當時未被發現。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露