加密新闻

12.08.2026
07:29

XRP Ledger上的跨链桥tx遭黑客攻击:黑客盗走20万美元

XRP

我的分析师团队记录到了跨链交互基础设施中的又一个严重漏洞。这次遭到攻击的是连接XRP Ledger与tx区块链的桥梁。事件发生在8月9日,攻击者成功将桥梁的储备钱包完全清空,盗取了约20万美元的XRP。

攻击的核心在于存款处理逻辑中的一个严重错误。桥梁错误地将没有实际XRP转账的交易当作真实资金入账。基于这些虚假记录,系统在tx网络中生成了“包装”代币,黑客随后利用这些代币从存储中提取真实货币。这是一次典型的数据替换操作,但执行得异常干净利落。

需要强调的是,这次攻击具有针对性,并未影响主网用户以及中心化和去中心化交易所中的资金。tx的开发团队迅速做出反应:桥梁已停止运行,漏洞代码已被识别并修复。独立区块链专家已受邀参与调查,所有交易数据已提交给FBI互联网犯罪投诉中心。目前团队正在评估对受害者的补偿方案。

利用细节

根据我的数据,资金提取耗时97分钟。在此期间,桥梁地址在94笔交易中转移了近20万XRP(确切金额为199,916美元),分散到两个新钱包。余额仅剩493.5 XRP,而最初约为200,410 XRP。值得注意的是,每笔支付都获得了28个中继器密钥中17个的确认——恰好符合多重签名规则的要求。这表明攻击者要么找到了绕过阈值的方法,要么是在合法流程内操作但使用了伪造的输入数据。关键点在于:黑客并未获得私钥访问权限,XRP Ledger本身运行正常。

对Harmony的平行攻击

在同一时期,L1区块链Harmony也遭受了攻击。项目团队确认,正在与交易所合作冻结被盗资金,并考虑网络回滚方案。化名Juiceberg的分析师发现,攻击者通过空区块生成了40亿ONE——占该代币总供应量的26%。其中28亿被转移到了交易平台。市场反应迅速:ONE价格暴跌近30%。

这对Harmony来说并非首次。2022年6月,该项目因Horizon桥被黑客攻击损失了1亿美元。当时CertiK专家确认了多重签名钱包被入侵,而Elliptic和FBI的分析师将攻击归因于朝鲜的Lazarus组织。当前事件再次引发了关于跨链桥安全性的质疑,这些桥梁仍然是DeFi生态系统中最脆弱的环节。

我的评论:此类攻击是系统性问题,而非偶然事件。桥梁是复杂的结构,每一个逻辑错误都可能成为黑客的切入点。投资者应重新考虑在这些协议上存储资产的方式,而开发者则应引入多层次的交易真实性验证,而不是依赖标准的确认机制。