En angriper tømte nesten 200 000 XRP-tokens fra Coreum bridge på 97 minutter 9. august, etter å ha utnyttet et valideringsgap i relayer-programvaren – ikke en svakhet i XRP Ledger.
Broen stanset driften da XRP falt under $ 1 under økt forsiktighet i markedet.
Hva gikk egentlig galt med broen
En blokkjede-bro er en infrastruktur som kobler sammen to separate nettverk. Dette lar brukere overføre verdier mellom kjeder som ikke kan kommunisere direkte. Relayers overvåker begge sider og autoriserer overføringer.
Coreum bridge lar brukere låse XRP på XRPL og motta en tilsvarende broversjon på Coreum blokkjeden, som de kan bruke i Coreum-apper og senere sende tilbake til XRPL.
Så, hvordan skjedde hacket? Tallene forteller en presis historie. Brokontoen holdt omtrent 200 410 XRP før hendelsen og begynte å frigjøre midler kl. 19:16 UTC.
I løpet av 97 minutter utførte kontoen 94 betalinger med totalt 199 916,3 XRP til to nyopprettede lommebøker, og etterlot kun 493,5 XRP.
Følg oss på X for å få de siste nyhetene når de skjer.
Hver overføring hadde gyldig autorisasjon. Et antall på 17 av 28 relayer-nøkler signerte hver utbetaling gjennom multisignatur-prosessen. Tidlige forklaringer på sosiale medier viste seg å være feil. Advarsler gav skylden til rippling og DefaultRipple-flagget, men native XRP kan ikke «ripple» fordi den ikke har utsteder eller trust lines.
Den faktiske årsaken lå i koden. Relayers overvåker XRP Ledger-transaksjoner og sender inn bekreftelser når de oppdager betalinger med en Coreum-mottaker-memo.
En kontroll manglet helt. Programvaren sjekket aldri at betalingsmottakeren var selve broen før tilsvarende saldo ble kreditert. Det skapte sårbarheten.
Overføringer mellom lommebøker kontrollert av angriperen ble behandlet som reelle innskudd, noe som dannet kreditter som senere finansierte uttak av ekte XRP.
Hvorfor XRP Ledger aldri var i fare
Utførelsen fulgte et mønster. Små testoverføringer doblet seg i størrelse før en jevn strøm med utbetalinger på omtrent 1 695 XRP hvert 50. sekund. Hvitting startet umiddelbart. Mottaker-lommebøkene videresendte det meste av midlene, noe som gjør det vanskelig å spore hvor pengene endte opp.
Et viktig poeng må understrekes. Ingen private nøkler ble kompromittert, og multi-signatur-prosessen fungerte akkurat slik den skulle – bare på feil grunnlag.
Selve XRP Ledger forble fullt sikker. Hendelsen påvirket ikke noen av dens grunnprotokoller, konsensusmekanismer eller native transaksjonshåndtering. Coreum stoppet broen i påvente av reparasjon.
En gjenåpning vil kreve mottakeradresse-sjekk – kontrollen som manglet og gjorde angrepet mulig.
En offisiell rapport er fortsatt ikke offentliggjort. Før den foreligger, er ikke hele tidslinjen og gjenopprettingsplanen kjent for brukerne som er rammet.
XRP handlet under $ 1 den 11. august, ned cirka 3,30 % siste 24 timer, ifølge BeInCrypto sine data.
Abonner på vår YouTube-kanal for å se ledere og journalister dele ekspertinnsikt.









