加密新闻

12.08.2026
06:32

跨链桥tx遭攻击:黑客盗走20万美元XRP并揭露存款逻辑漏洞

XRP

2026年8月9日,连接tx区块链与XRP Ledger的跨链桥遭受了针对性攻击。攻击者清空了该桥的储备钱包,盗取了约20万美元的XRP。该事件暴露了存款处理逻辑中的严重缺陷,该系统竟将虚假交易误认为真实入账。

攻击机制:系统是如何被欺骗的

该漏洞的核心在于,跨链桥错误地处理了不包含实际XRP的入站交易。基于这些虚假记录,协议在tx网络中发行了“包装”代币。利用这些代币,黑客成功从跨链桥的储备库中提取了真实货币。需要强调的是,此次攻击并未影响主网中的资金,也未波及中心化或去中心化交易所上的资产。

根据分析服务xrpl.to的数据,资金提取过程耗时97分钟。在此期间,跨链桥地址通过94笔交易向两个新钱包发送了近20万XRP(199,916美元)。余额仅剩493.5 XRP,而最初约为200,410 XRP。值得注意的是,每笔交易均由28个中继密钥中的17个确认——恰好符合多重签名规则的要求。这表明攻击者要么入侵了足够数量的密钥,要么利用了确认逻辑中的漏洞。

团队反应与安全措施

在发现可疑活动后,tx团队立即停止了跨链桥的运行,修复了易受攻击的代码,并聘请区块链专家进行分析。所有交易数据均已提交给FBI互联网犯罪投诉中心。目前,开发人员正在考虑对受影响用户的补偿方案。分析人士强调,黑客并未获取私钥,XRP Ledger本身运行正常,未出现故障。

对Harmony的平行攻击

同一时期,L1区块链Harmony也遭受了攻击。项目团队表示正与交易所合作冻结被盗资金,并考虑网络回滚方案。化名Juiceberg的分析师发现,攻击者通过空区块铸造了40亿枚ONE——占该代币总供应量的26%。其中28亿枚被转移至交易平台,导致该币价格暴跌近30%。

这并非Harmony首次遭遇黑客攻击:2022年6月,该项目因Horizon跨链桥遭攻击损失了1亿美元。当时CertiK专家指出多重签名钱包被入侵,而Elliptic和FBI的分析师则将此次攻击归咎于朝鲜黑客组织Lazarus Group。

这些事件凸显了跨链桥安全问题的系统性。存款验证逻辑中的错误仍是攻击者的首选目标,即使存在多重签名,只要在代码中找到薄弱环节,就能绕过所有防护。在我看来,行业需要重新审视跨链桥的审计标准,特别关注非标准交易的处理,而不仅仅是对标准场景进行测试。