Coreum 与 XRP Ledger 之间的跨链桥近日出现资金流失。链上分析显示,攻击者并未窃取验证者私钥,也没有入侵 XRPL 本身,而是利用桥接系统对“存款是否真实发生”的判断缺陷,最终转走近 20 万 XRP。
约97分钟内转出94笔
XRPL.to 公布的链上分析称,8 月 9 日共有 199,916.3 XRP 从该桥流出,分 94 笔支付完成,持续约 97 分钟。资金流出前,桥内约有 200,410 XRP,事后仅剩约 493.5 XRP。
这起事件的特殊之处在于,相关提现同样带有桥自身的多签授权。该桥采用 28 个中继密钥中的 17 个签名门槛,目前没有证据显示这些密钥已被盗用。
中继器误判存款交易
跨链桥中的中继器负责监控两条链上的交易,并在发现符合条件的存款后,将信息提交给另一侧系统。只要足够多的中继器达成一致,桥就会在目标网络上记账或放款。
分析认为,问题不在签名环节,而在“什么交易可以算作存款”。该桥会在 XRPL 上发行封装版 CORE 代币。由于桥方本身是该资产的发行方,即使交易发生在两个无关钱包之间,也可能影响与桥账户相关的记录。
攻击者据称利用了这一点。他在自己控制的钱包之间发起交易,并附上桥系统预期识别的 Memo 格式。中继器随后将这些交易识别为有效存款,尽管相关资金并未真正转入桥内。
多签未能阻止错误放款
报道举例称,曾有 21 个独立中继器把同一笔由攻击者控制的交易提交给 Coreum 桥合约,并认定其为合法存款。类似操作随后生成了没有真实资产支撑的桥内余额,其中包括约 200,001 XRP,以及数百万枚 CORE 代币对应额度。
在这些虚增余额形成后,攻击者便可按桥的正常流程发起提现。由于系统此前已错误接受这些“存款”,中继器随后为对应提款生成了真实签名,桥内实际持有的 XRP 储备因此被转出。
这也说明,多签机制只能保护托管钱包不被直接控制,却不能自动识别“是否应该签名”。如果所有中继器都基于同一套错误验证逻辑运行,签名本身即使完全有效,也可能为错误提款放行。
补充信息:报道援引的分析认为,跨链桥不能只验证交易是否存在,还需确认资金是否进入正确地址、资产与金额是否匹配,以及是否真正形成可对应提款的实际入金。