2026-08-12 01:34:39ช่องโหว่สะพานข้ามเชน Coreum–XRPL ถูกโจมตี ถอน XRP ราว 200,000 ภายใน 97 นาที สรุปภาพรวมตลาดด้วย AIมีรายงานว่าข้อบกพร่องด้านตรรกะการยืนยันในบริดจ์ข้ามเชน Coreum–XRPL ทำให้สามารถถอน XRP โดยไม่ได้รับอนุญาตได้ราว ~200,000 XRP ภายในเวลาไม่ถึงสองชั่วโมง ส่งผลให้มีการระงับบริการบริดจ์ดังกล่าว แม้ว่า consensus และคีย์ของ XRPL จะไม่ถูกเจาะ แต่เหตุการณ์นี้ตอกย้ำความเสี่ยงด้านความปลอดภัยที่ยังคงอยู่ในชั้นบริดจ์ และอาจทำให้ risk premia รอบเส้นทาง DeFi ที่เชื่อมโยงกับ XRP เข้มงวดขึ้น นอกจากนี้ การจับกุมในเกาหลีใต้ที่เกี่ยวข้องกับโครงการสเตกกิ้ง XRP ปลอม ยังเน้นย้ำถึงภัยคุกคามด้าน social-engineering ที่ยังคงดำเนินอยู่ต่อผู้ถือระดับผลกระทบ ● ปานกลางสินทรัพย์ที่ได้รับผลกระทบXRP/USDT-0.79%ข้อมูลเชิงลึกจาก AI · XRP/USDTข้อมูลเชิงลึกจาก AI▼ ขาลงเทรดตอนนี้เทรดตอนนี้ →⚠️ ข้อความเชิงลึกนี้สร้างขึ้นโดย AI โดยอ้างอิงจากเนื้อหาข่าวเพื่อใช้เป็นข้อมูลอ้างอิงเท่านั้น ไม่ถือเป็นคำแนะนำในการลงทุนหรือสะท้อนทัศนะของ BingX การลงทุนมีความเสี่ยง โปรดซื้อขายด้วยความระมัดระวังCoinDesk รายงานว่า สะพานข้ามเชนระหว่าง Coreum และ XRP Ledger (XRPL) พบช่องโหว่ในตรรกะการตรวจสอบ ทำให้มีการถอน XRP ออกไปประมาณ 200,000 XRP ภายในราว 97 นาที นักวิเคราะห์ตลาด Xaif Crypto ระบุว่า ผู้โจมตีไม่ได้ครอบครองคีย์ส่วนตัว และไม่ได้เจาะระบบ XRPL โดยตรง แต่ฉวยช่องโหว่ในตรรกะของ relayer ของสะพานเพื่อสั่งถอนสินทรัพย์โดยไม่ได้รับอนุญาต ปัญหาอยู่ที่ขั้นตอนการยืนยันของรีเลย์ โดยซอฟต์แวร์สะพานตรวจสอบข้อมูลการโอนไม่ครบถ้วน ระบบถูกกล่าวหาว่าไม่ได้ยืนยันที่อยู่ผู้รับจริงอย่างเหมาะสม และกลับอาศัย "หมายเหตุธุรกรรม" (transaction remarks) เพื่อตัดสินว่าเงินฝากถูกต้องหรือไม่ ส่งผลให้ธุรกรรมปลอมอาจถูกมองเป็นเงินฝากที่ถูกต้อง และกระตุ้นให้สะพานปล่อย XRP จริงออกมา ตามรายงาน ผู้โจมตีทำธุรกรรมจ่ายเงินต่อเนื่อง 94 ครั้งภายในเวลาประมาณ 97 นาที จนระบบสะพานปล่อยสินทรัพย์จริงออกไป แหล่งข่าวย้ำว่า สิ่งที่ได้รับผลกระทบคือโครงสร้างพื้นฐานที่เชื่อม Coreum กับ XRPL ไม่ใช่กลไกฉันทามติหรือคริปโตกราฟีพื้นฐานของ XRP Ledger บริการบริดจ์ถูกระงับชั่วคราว โดยรายงานระบุว่า Coreum crosschain bridge ถูกหยุดให้บริการแล้ว และยังรอผลสอบสวนรวมถึงรายงานเหตุการณ์ฉบับสมบูรณ์ การวิเคราะห์เพิ่มเติมคาดว่าจะเปิดเผยรายละเอียดวิธีการโจมตีและปลายทางของ XRP ที่ถูกโอน โดยทั่วไป สะพานข้ามเชนพึ่งพา relayer และระบบยืนยันเพื่อยืนยันว่ามีการฝากสินทรัพย์จริงบนเชนหนึ่งก่อนปล่อยสินทรัพย์ที่สอดคล้องกันบนอีกเชน หากขั้นตอนยืนยันล้มเหลว ผู้โจมตีอาจถอนเงินจริงผ่านบริดจ์ได้ แม้บล็อกเชนต้นทางและปลายทางจะทำงานเป็นปกติ รายงานยังกล่าวถึงความเสี่ยงอีกด้านสำหรับผู้ใช้ XRP โดยตำรวจกรุงโซลในเกาหลีใต้จับกุมผู้ต้องสงสัย 3 ราย ฐานฉ้อโกงนักลงทุน 71 รายผ่านโครงการปลอม "Flare Network XRP staking" มูลค่ารวมราว 3.4 ล้าน XRP ก่อนหน้านี้ XRP Ledger Foundation เคยเตือนว่ามีมิจฉาชีพอ้างแจกผลตอบแทน XRP ในนาม Ripple และหลอกให้ผู้ใช้เข้าร่วมด้วยการสแกนวอลเล็ต สองเหตุการณ์นี้ชี้ว่า ผู้ถือ XRP เผชิญความเสี่ยงทั้งจากช่องโหว่ซอฟต์แวร์และจากโครงการปลอมกับการหลอกลวงแบบ social engineering สำหรับผู้เล่นตลาด ประเด็นสำคัญคือความเสียหายที่ถูกกล่าวหาเกิดขึ้นในชั้นบริดจ์ ไม่ใช่บนเมนเชนของ XRP Ledger โดยเมื่อมีสินทรัพย์ไหลผ่านบริดจ์ บริการรับฝาก และแอปพลิเคชันรอบนอกมากขึ้น การออกแบบระบบยืนยันของโครงสร้างพื้นฐานเหล่านี้กำลังกลายเป็นหนึ่งในจุดเปราะบางสำคัญของระบบนิเวศคริปโต ที่มาข้อจำกัดความรับผิดชอบ: เนื้อหาข้างต้นเป็นเพียงความคิดเห็นของผู้เขียนเท่านั้น และไม่ถือเป็นจุดยืนของ BingX และไม่ถือเป็นคำแนะนำการลงทุนจาก BingX ดูรายละเอียดเพิ่มเติมได้ที่ ข้อกำหนดและเงื่อนไข