在 8 月 9 日,近 200000 XRP 從 Coreum XRPL 橋中被竊取,原因是攻擊者利用了其中繼邏輯中的一個缺陷。分析顯示,199916.3 XRP 通過 94 筆支付在 97 分鐘內離開了橋的帳戶。事件發生前,該橋的帳戶中約有 200410 XRP,事件開始於 UTC 時間 19:16,到了 UTC 時間 20:53,餘額已降至 493.5 XRP。每筆外發支付均由橋的多重簽名授權,涉及其 28 把中繼密鑰中的 17 把,並沒有證據顯示這些密鑰被盜。此次攻擊針對的是 Coreum 的中繼如何解讀交易,攻擊者在將橋的包裝 Coreum 代幣在錢包之間轉移時,附加了一個格式化為橋的備註。這導致錢包之間的轉賬被誤解為存款。最初的警告將責任歸咎於「rippling」和橋帳戶的 DefaultRipple 設定,但後來的分析駁斥了這一點,澄清原生 XRP 不使用信任線。交易記錄顯示所有 199916.3 XRP 是通過橋本身簽名的支付移除的。最初的兩個接收錢包在幾小時內轉發了幾乎所有的 XRP,約 169000 XRP 被追蹤到兩個中轉帳戶,另外 34000 XRP 移動到三個其他錢包。自 UTC 時間 20:53 以後,沒有更多的 XRP 離開橋,並且橋的合約被報告已停止。截止到 8 月 11 日,Coreum 尚未發布官方的事件後報告。
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。

















