Уязвимость кроссчейн-моста Coreum привела к хищению 200 000 XRP
Сводка рынка от ИИ
Сообщается, что ошибка в логике проверки в кроссчейн-мосте Coreum–XRPL позволила осуществить несанкционированные выводы ~200"000 XRP менее чем за два часа, что привело к приостановке работы сервиса мостинга. Хотя консенсус XRPL и ключи не были скомпрометированы, инцидент подчёркивает сохраняющийся риск безопасности на уровне мостов и может ужесточить премии за риск вокруг DeFi-маршрутов, связанных с XRP. Отдельно аресты в Южной Корее, связанные с фальшивой схемой стейкинга XRP, подчёркивают продолжающиеся угрозы социальной инженерии для держателей.
Степень влияния
● Средний
Затронутые активы
XRP/USDT-0.79%
Инсайт ИИ · XRP/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Как сообщает CoinDesk, в кроссчейн-мосте между Coreum и XRP Ledger (XRPL) выявили уязвимость в логике проверки, из-за которой за 97 минут злоумышленник вывел около 200 000 XRP.
По словам рыночного аналитика Xaif Crypto, компрометации приватных ключей не было, как и взлома самого XRPL. Атака была направлена на программную логику релейера моста и позволила инициировать несанкционированные выводы.
Проблема связана с верификацией в ретрансляторе: программное обеспечение моста, как утверждается, некорректно проверяло данные о переводе. Система не удостоверялась в фактическом адресе получателя и опиралась на примечания к транзакции, чтобы определить, является ли депозит валидным. Это могло позволить поддельным транзакциям выглядеть как легитимные депозиты и запускать выдачу реальных XRP через мост.
Согласно описанию инцидента, злоумышленники провели 94 последовательных платежа примерно за 97 минут, после чего мост начал высвобождать реальные активы. Пострадала инфраструктура, соединяющая Coreum и XRPL, а не механизм консенсуса или криптографическая основа XRP Ledger.
Работа сервиса мостирования приостановлена. По данным публикаций, кроссчейн-мост Coreum временно остановили; полноценное расследование и итоговый отчет об инциденте пока не представлены. Дальнейший анализ должен уточнить детали эксплуатации уязвимости и направление, куда были переведены XRP.
Кроссчейн-мосты обычно полагаются на релейеров и системы подтверждения, которые должны удостовериться, что активы действительно внесены в одной сети, прежде чем выпустить эквивалент в другой. При сбое такой проверки атакующие способны вывести реальные средства через мост, даже если базовые блокчейны функционируют штатно.
Риски для пользователей XRP носят двойной характер. Помимо технического инцидента, в материале упоминается, что полиция Сеула (Южная Корея) задержала трех подозреваемых, которых обвиняют в мошенничестве в отношении 71 инвестора через фиктивный проект стейкинга XRP на базе Flare Network; речь идет примерно о 3,4 млн XRP. Ранее XRP Ledger Foundation предупреждала, что на рынке распространяются схемы, которые под брендом Ripple обещают раздачу вознаграждений в XRP и склоняют пользователей к участию, включая действия со сканированием кошельков.
Обе истории показывают: пользователи XRP сталкиваются не только с уязвимостями программной инфраструктуры, но и с рисками поддельных проектов и социальной инженерии. Для участников рынка ключевой вывод в том, что предполагаемые потери произошли на уровне моста, а не на основной цепи XRP Ledger. По мере роста потоков активов через мосты, кастодиальные сервисы и периферийные приложения, дизайн и надежность их механизмов проверки становятся одним из наиболее уязвимых элементов криптоэкосистемы.