ثغرة في جسر Coreum عبر السلاسل تتسبب بسرقة نحو 200 ألف XRP

ملخص سوق AI
أفادت تقارير بأن خللاً في منطق التحقق في جسر الربط عبر السلاسل بين Coreum وXRPL مكّن من عمليات سحب غير مصرح بها لنحو 200,000 XRP في أقل من ساعتين، ما دفع إلى تعليق خدمة الجسر. وبينما لم يتم اختراق إجماع XRPL أو المفاتيح، يسلّط الحادث الضوء على استمرار مخاطر أمن طبقة الجسور وقد يشدّد علاوات المخاطر حول مسارات DeFi المرتبطة بـXRP. وبشكل منفصل، تؤكد اعتقالات في كوريا الجنوبية مرتبطة بمخطط رهن XRP مزيف استمرار تهديدات الهندسة الاجتماعية لحاملي العملة.
مستوى التأثير
● متوسط
الأصول المتأثرة
XRP/USDT-0.79%
رؤية AI · XRP/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أفاد موقع CoinDesk بكشف ثغرة في منطق التحقق لدى جسر عبر السلاسل يربط بين Coreum وXRP Ledger، ما أدى إلى سحب نحو 200,000 XRP خلال 97 دقيقة. وبحسب محلل السوق Xaif Crypto، لم يحصل المهاجم على مفاتيح خاصة ولم ينجح في اختراق شبكة XRP Ledger نفسها، بل استغل خللاً في منطق المرحِّل (relayer) في الجسر لتنفيذ عمليات سحب غير مصرح بها. ويتركز الخلل، وفق التقرير، في آلية التحقق من عمليات الإيداع: إذ يُقال إن برنامج الجسر لم يتحقق بصورة صحيحة من عنوان المستلم الفعلي، واعتمد بدلاً من ذلك على ملاحظات المعاملة لتحديد ما إذا كان الإيداع صحيحاً، ما يتيح تمرير معاملات مزوّرة على أنها إيداعات سليمة ويؤدي إلى إطلاق XRP حقيقي عبر الجسر. ويُزعم أن المهاجمين نفذوا 94 دفعة متتالية خلال نحو 97 دقيقة، ما دفع النظام إلى تحرير أصول حقيقية. وتشير الرواية إلى أن الضرر طال البنية التحتية الرابطة بين Coreum وXRPL، وليس آلية الإجماع أو التشفير الأساسي لـXRP Ledger. وقد جرى تعليق خدمة الجسر مؤقتاً، ولا يزال التحقيق الكامل وتقرير الحادث قيد الإعداد، فيما يُنتظر أن تكشف التحليلات اللاحقة تفاصيل إضافية حول كيفية استغلال الثغرة والجهة التي انتهى إليها XRP المنقول. وتعتمد الجسور عبر السلاسل عادة على مرحّلات وأنظمة تحقق للتأكد من إيداع الأصول فعلياً على سلسلة قبل إطلاق ما يقابلها على السلسلة الأخرى. وعند فشل هذا التحقق، يمكن للمهاجمين سحب أموال حقيقية عبر الجسر حتى لو كانت سلاسل الكتل الأساسية تعمل بصورة طبيعية. مستخدمو XRP أمام مخاطر مزدوجة إلى جانب الحادث التقني، ذكر التقرير أن شرطة سيول في كوريا الجنوبية ألقت القبض على ثلاثة مشتبه بهم بتهمة الاحتيال على 71 مستثمراً عبر مشروع مزيف لرهان XRP (staking) على شبكة Flare Network، وبقيمة تقارب 3.4 مليون XRP. وكانت XRP Ledger Foundation قد حذرت في وقت سابق من انتشار عمليات احتيال تزعم توزيع مكافآت XRP باسم Ripple، وتستدرج المستخدمين للمشاركة عبر مسح المحافظ. وتبرز الحادثتان أن مستخدمي XRP يواجهون في المرحلة الحالية مخاطر لا تقتصر على ثغرات البرامج، بل تمتد إلى مشاريع مقلدة وعمليات هندسة اجتماعية. وبالنسبة للمشاركين في السوق، تتمثل الخلاصة الأهم في أن الخسائر المزعومة حدثت على مستوى طبقة الجسر، لا على السلسلة الرئيسية لـXRP Ledger. ومع تزايد تدفقات الأصول عبر الجسور وخدمات الحفظ والتطبيقات الطرفية، يصبح تصميم آليات التحقق في هذه البنية التحتية إحدى النقاط الأكثر هشاشة في منظومة الأصول المشفرة.