Luka w moście cross-chain Coreum–XRPL wykorzystana do kradzieży ok. 200 tys. XRP
Podsumowanie rynku AI
Jak podano, wada logiki weryfikacji w mostu crosschain Coreum–XRPL umożliwiła nieautoryzowane wypłaty ok. 200'000 XRP w czasie krótszym niż dwie godziny, co skłoniło do zawieszenia usługi mostowania. Choć konsensus XRPL i klucze nie zostały naruszone, incydent ten uwypukla utrzymujące się ryzyko bezpieczeństwa na warstwie mostów i może zacieśnić premie za ryzyko wokół tras DeFi powiązanych z XRP. Niezależnie od tego, aresztowania w Korei Południowej związane z fałszywym schematem stakingu XRP podkreślają utrzymujące się zagrożenia socjotechniczne dla posiadaczy.
Wpływ
● Średni
Aktywa, których dotyczy
XRP/USDT-0.79%
Analiza AI · XRP/USDTAnaliza AI
▼ Spadkowy
Handluj teraz
⚠️ Analizy generowane przez AI opierają się na treściach z wiadomości i mają charakter informacyjny. Nie stanowią porady inwestycyjnej ani nie odzwierciedlają poglądów BingX. Inwestowanie wiąże się z ryzykiem. Handluj odpowiedzialnie.
Jak podaje CoinDesk, w moście cross-chain łączącym Coreum z XRP Ledger wykryto błąd w logice weryfikacji, który pozwolił na nieuprawnione wypłaty łącznie około 200 000 XRP w ciągu 97 minut. Według analityka rynkowego Xaif Crypto atakujący nie przejął kluczy prywatnych ani nie naruszył samego XRP Ledger, lecz wykorzystał słabość w mechanizmie relayera mostu, aby inicjować wypłaty bez prawidłowego potwierdzenia depozytu.
Problem ma dotyczyć sposobu, w jaki oprogramowanie mostu walidowało informacje o transferze. System miał nie weryfikować poprawnie faktycznego adresu odbiorcy, a zamiast tego opierać się na uwagach (remarks) w transakcji przy ocenie, czy wpłata jest ważna. Taka konstrukcja mogła umożliwić podstawienie sfałszowanych transakcji jako rzekomych depozytów, co uruchamiało zwolnienie prawdziwego XRP po stronie mostu.
Z relacji wynika, że napastnicy wykonali 94 następujące po sobie płatności w ok. 97 minut, doprowadzając do wypuszczenia realnych aktywów przez system. Uderzenie miało dotyczyć infrastruktury łączącej Coreum i XRPL, a nie mechanizmu konsensusu czy kryptografii stojącej za XRP Ledger. Usługa mostu została wstrzymana.
Doniesienia wskazują, że most cross-chain Coreum został tymczasowo zawieszony, a pełne dochodzenie i raport z incydentu są nadal przygotowywane. Dalsza analiza ma przynieść szczegóły dotyczące sposobu wykorzystania luki oraz miejsca docelowego przetransferowanego XRP.
Mosty cross-chain zwykle opierają się na relayerach i systemach weryfikacji, które mają potwierdzać, czy aktywa rzeczywiście zostały zdeponowane na jednym łańcuchu, zanim na drugim zostaną uwolnione odpowiadające im środki. Jeśli proces weryfikacji zawiedzie, atakujący mogą wypłacać realne fundusze przez most mimo tego, że bazowe blockchainy działają prawidłowo.
Podwójne ryzyko dla użytkowników XRP
W materiale wspomniano też o osobnym wątku: policja w Seulu w Korei Południowej zatrzymała trzech podejrzanych oskarżonych o oszustwo na 71 inwestorach w ramach fałszywego projektu stakingu XRP powiązanego z Flare Network, obejmującego około 3,4 mln XRP. XRP Ledger Foundation wcześniej ostrzegała, że na rynku krążą scamowe akcje podszywające się pod Ripple, obiecujące dystrybucję nagród w XRP i nakłaniające użytkowników do udziału m.in. poprzez skanowanie portfeli.
Dwa zdarzenia mają pokazywać, że użytkownicy XRP są dziś narażeni zarówno na luki w oprogramowaniu, jak i na fałszywe projekty oraz oszustwa socjotechniczne. Dla rynku kluczowa jest konkluzja, że domniemane straty powstały na warstwie mostu, a nie na głównym łańcuchu XRP Ledger. Wraz ze wzrostem przepływu aktywów przez mosty, usługi powiernicze i aplikacje peryferyjne, projekt weryfikacji tej infrastruktury staje się jednym z bardziej wrażliwych punktów ekosystemu krypto.