首頁LBank 新聞中心
XRP 橋接漏洞更新:交易識別出缺陷,已通報 FBI
xrp-bridge-exploit-update
XRP 橋接漏洞更新:交易識別出缺陷,已通報 FBI
交易顯示,攻擊者利用橋接存款驗證邏輯中的漏洞竊取了 198,715.88 XRP。XRPL 橋接目前仍處於暫停狀態,開發者正在審查安全升級方案以及可能的用戶補救選項。攻擊者在之後將被盜的 XRP 兌換為 ETH,並透過 THORChain 和 Tornado Cash 轉移資金。交易方已向 FBI IC3 提交申訴,附上交易紀錄及其他可識別攻擊者身份的資訊。其他已橋接資產仍維持全額儲備支持,但目前已橋接的 XRP 尚未具備完整的儲備背書。
2026-08-12 來源:crypto.news

Tx於8月12日表示,其XRPL橋於8月9日遭到攻擊,攻擊者濫用有缺陷的存款檢測邏輯,從橋的儲備中竊取了XRP。 

摘要
  • Tx表示,攻擊者利用橋接存款驗證邏輯中的漏洞,竊取了198,715.88 XRP。
  • XRPL橋接目前仍處於暫停狀態,開發人員正在審查安全升級和可能的用戶補救措施。
  • 攻擊者將被盜的XRP轉換為ETH,然後通過THORChain和Tornado Cash轉移資金。
  • Tx已向FBI IC3提交了一份投訴,其中包含交易記錄和有關攻擊者的其他識別資訊。
  • 其他橋接資產仍有完整儲備支持,而橋接的XRP目前缺乏完整的儲備支持。

技術主管Reza Bashash表示,被盜金額為198,715.88 XRP。根據其最新發文,該橋接目前仍處於暫停狀態,團隊正在評估恢復選項並加強受影響的軟體。

該公司表示,該漏洞導致從未向橋接傳送XRP的交易被註冊為存款。這使得無支持的橋接XRP在tx鏈上被鑄造。攻擊者隨後根據這些餘額從儲備錢包中提取了真實的XRP。

Tx表示橋接中繼器中的目標檢查失敗

Tx表示,該漏洞存在於橋接軟體中,而非XRP Ledger本身。Bashash將此問題描述為XRPL中繼器邏輯中的一個錯誤,涉及跨貨幣支付和DefaultRipple功能。根據該公司和獨立帳本分析,核心問題是目標驗證不足。

中繼器接受了帶有預期橋接備註的交易,卻未確認目的地確實是橋接金庫。一旦足夠多的中繼器證明這些虛假存款,tx端的橋接邏輯就會貸記無支持的餘額,這些餘額可以兌換成真正的XRP。

正如先前報導,公共帳本分析追蹤到199,916.3 XRP在97分鐘內通過94筆支付離開了該橋接。該早期數字衡量的是從儲備中釋放的XRP,而Bashash現在表示被盜金額為198,715.88 XRP。Tx尚未公開解釋這兩個數字之間約1,200 XRP的差異。

DefaultRipple本身並未盜取原生XRP

此前對此事件的討論集中在DefaultRipple,這是一個適用於發行資產的XRP Ledger設定。XRPL.to的分析發現,原生XRP並未通過rippling離開。相反,所有觀察到的XRP釋放都是由橋接本身的多元簽名設置簽署的。

分析發現,在橋接支付上有28個中繼器簽名中的17個,以及21個中繼器證明了攻擊者的第一次虛假存款。這些證據表明是共享驗證邏輯接受了無效輸入,而不是簽名金鑰被盜。

這個區別很重要,因為tx將此事件描述為「僅限於」橋接XRP。據該公司稱,其他橋接資產仍有完整儲備支持。tx鏈上的橋接XRP目前沒有完整儲備支持,團隊尚未宣布賠償機制。

被盜XRP通過THORChain和Tornado Cash轉移

Bashash表示,被盜的XRP被轉換為ETH,通過THORChain轉移到以太坊,最終轉入Tornado Cash。資金進入隱私協議後,直接追蹤變得更加困難,儘管調查人員仍可審查導致該點的交易歷史。

Tx表示,他們已跨鏈追蹤被盜資產,並向FBI的網路犯罪投訴中心提交了正式投訴。據該項目稱,投訴中包含交易記錄和額外的識別資訊。提交IC3投訴本身並不表示FBI已啟動刑事調查。

這起事件符合更廣泛的安全模式。在相關報導中,自2021年以來,跨鏈橋漏洞已導致超過40億美元的損失,跨鏈驗證的失敗屢次為攻擊者提供了獲取無支持資產的途徑。

受影響的橋接XRP持有者接下來會發生什麼

Tx表示,他們已經識別並修復了易受攻擊的程式碼,但XRPL橋接仍處於離線狀態,團隊正在審查額外的安全變更。該項目尚未宣布恢復橋接運營的日期。

該公司還在評估解決受影響用戶損失的方法,並表示將在後續更新中公布機制和時間表。目前,tx表示持有者無需採取行動,並警告用戶不要使用非官方的恢復服務。

接下來值得關注的已驗證進展包括被盜金額的最終核對、任何資金的追回或凍結、用戶補償計畫以及重新開放橋接的條件。團隊還表示打算追查攻擊者的身份並提起訴訟,但這一結果仍取決於持續的調查和執法程序。