Coreum 跨鏈橋驗證漏洞疑遭利用 約 20 萬 XRP 於 97 分鐘內被提走

AI 市場總結
據報導,Coreum–XRPL 跨鏈橋出現驗證邏輯漏洞,在不足兩小時內導致約 200,000 XRP 被未經授權提走,促使跨鏈服務暫停。雖然 XRPL 的共識機制及密鑰未有遭到破壞,但事件凸顯跨橋層面持續存在的安全風險,並可能收緊與 XRP 相關的 DeFi 路徑之風險溢價。另方面,南韓與假冒 XRP 質押計劃相關的拘捕行動,突顯針對持有者的社交工程威脅仍在持續。
影響等級
● 中
主要受影響標的
XRP/USDT-0.74%
AI 觀點 · XRP/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
CoinDesk 報道,連接 Coreum 與 XRP Ledger(XRPL)的跨鏈橋被揭發在驗證邏輯上存在漏洞,導致約 200,000 XRP 在約 97 分鐘內被提走。市場分析員 Xaif Crypto 指,事件並非因私鑰外洩或 XRPL 本身遭入侵,攻擊者是利用跨鏈橋 relayer(中繼器)邏輯缺陷,發起未經授權的提幣。 報道稱,問題集中在 relay 的驗證程序:橋接軟件在核實轉賬資料時,未有妥善核對實際收款地址,反而依賴交易備註(remarks)判斷存款是否有效。若驗證機制以備註作為關鍵依據,偽造交易有機會被誤判為真實入金,繼而觸發橋接系統釋放真實 XRP。據稱攻擊者在約 97 分鐘內連續發起 94 筆付款,令系統多次放行資產。 按目前說法,受影響的是連接 Coreum 與 XRPL 的橋接基建,而非 XRPL 的共識機制或底層加密。相關橋接服務已暫停。消息指 Coreum 跨鏈橋已臨時停用,完整調查及事故報告仍待公布,後續分析預料將交代漏洞的具體利用方式,以及被轉走 XRP 的去向。 跨鏈橋一般依賴 relayer 與驗證系統,確認資產確已在其中一條鏈完成入金後,才在另一條鏈釋放對應資產。若驗證流程失效,即使底層區塊鏈運作正常,攻擊者仍可能透過橋接層提走真實資金。 除技術事故外,報道亦提到另一宗與 XRP 相關的詐騙案件:南韓首爾警方拘捕 3 名疑犯,指其透過偽造 Flare Network 的 XRP 質押項目詐騙 71 名投資者,涉款約 3.4 million XRP。XRP Ledger Foundation 早前亦曾警告,市面出現冒用 Ripple 名義宣稱派發 XRP 回贈的騙局,誘導用戶以掃描錢包等方式參與。 兩宗事件反映,XRP 用戶目前面對的風險不僅來自軟件漏洞,亦包括冒牌項目及社交工程詐騙。對市場參與者而言,重點在於是次疑似損失發生於跨鏈橋層面,而非 XRPL 主鏈本身。隨著更多資產流經跨鏈橋、託管服務及周邊應用,相關基建的驗證設計正成為加密生態中較脆弱的一環。