連線 XRP 帳本與 tx 區塊鏈的橋梁被竊走近 20 萬枚 XRP。軟體漏洞讓攻擊者在 97 分鐘內無中生有地製造入金憑證,從儲備錢包提取真正的 XRP。
(前情提要:突發!瑞波Ripple傳遭竊2.1億枚XRP,1.1億美元贓款已進CEX洗錢砸盤)
(背景補充:Tether執行長:駭客利用150億美元XRP進行「支付漏洞」攻擊,但並未成功)
瑞波(XRP)橋梁在 8 月 9 日被竊走近 20 萬枚 XRP,價值約 20 萬美元。橋梁軟體把沒實際交付的 XRP 交易記成有效入金,攻擊者藉此從儲備錢包中提取了真正的 XRP。
這次事件暴露了鏈上橋梁的一個常見問題:「金庫系統」在沒有外部壓力時看起來運作正常,但一旦軟體底層的檢查邏輯有漏洞,攻擊者就能無中生有地製造「存款憑證」。
事件經過:橋梁 97 分鐘內被掏空
這次被攻擊的橋梁連線了 XRP 帳本(XRPL)與 Coreum 區塊鏈(今年 3 月更名為 tx,專注於真實資產代幣化)。橋梁的運作原理很簡單:使用者在 XRPL 上傳送 XRP 到儲備錢包,橋梁在 tx 鏈上建立等量的跨鏈 XRP;使用者再退回這些跨鏈代幣,就能從儲備錢包提取真正的 XRP。
但攻擊者找到了讓系統「開收據」卻不放入任何 XRP 的方法。
根據 tx 官方在X 平台上的公告,橋梁軟體把交易記錄為入金,即使那些交易從未把 XRP 送入儲備錢包。攻擊者因此獲得了沒有後盾的跨鏈 XRP,然後透過橋梁提領了真正的 XRP。
關鍵資料如下:
- 開始時間:8 月 9 日 19:16 UTC
- 竊取金額:近 200,000 XRP(約 20 萬美元)
- 竊取過程:97 分鐘內完成
- 橋梁構成:28 個 relay 節點,17 個多數同意即授權支付
- 橋梁狀態:已停運,漏洞已修復
漏洞核心:Relayer 沒驗證目標地址
橋梁的 relay 節點程式同時監控兩條鏈,當橋梁記錄顯示「有提領義務」時,就會批准轉帳。這次漏洞的具體原因在 relay 程式碼底層,程式處理了帶有橋備 memo 的付款交易,卻沒有先驗證目標地址。
簡單來說,relay 節點看到「有 memo 的交易」就當成入金,不管那筆交易是不是真的把 XRP 送進了橋梁儲備錢包。每筆付款都獲得了 17/28 個節點的同意,程式完全符合設計。
鏈上追蹤:XRP 數小時內轉出
根據 xrpl.to 的鏈上分析,被竊的 XRP 並未停留在原地。大部分 XRP 在數小時內透過多個地址轉移,目前去向仍不確定。
tx 已聘請區塊鏈鑑識專家進行追蹤,並向美國聯邦調查局(FBI)網路犯罪投訴中心(IC3)提交了報告。
橋梁竊取仍是加密市場的低頻高損事件
這次事件規模不大(約 20 萬美元),但暴露了橋梁設計的基礎問題。2024 年 12 月,瑞波曾傳出 2.1 億枚 XRP 被竊的事件(實際是橋梁合約漏洞),最終導致 XRP 價格短線下修。
這次 tx 橋梁的竊取事件規模更小,但機制與那次事件有相似之處,都是軟體邏輯漏洞讓攻擊者「無中生有」。不同在於這次的 relay 多數投票機制本身沒有問題,問題在 relay 節點讀取的資料來源。
對於依賴跨鏈橋梁的專案來說,這次事件提醒了一個基本原則:「存款確認」比「取款授權」更重要。橋梁可以有多達 28 個節點來批准每一筆提領,但如果判斷入金的邏輯本身有瑕疵,再多節點也無法彌補。
📍相關報導📍
突發!瑞波Ripple傳遭竊2.1億枚XRP,1.1億美元贓款已進CEX洗錢砸盤
Tether執行長:駭客利用150億美元XRP進行「支付漏洞」攻擊,但並未成功
瑞波(Ripple)多年法律戰結束,但 XRP 仍困在低收益的價值困境中

