XRP此次引发关注并非因为价格波动,而是源于XRP账本(XRPL)与tx网络之间的桥接出现安全漏洞。攻击者利用系统将某些交易误认为有效存款的机制,在没有实际存入XRP的情况下创建了无抵押的桥接XRP,并从桥接储备中提取了部分真实资产。据tx团队透露,攻击发生于8月9日。事件发生后,XRPL与tx之间的桥接已暂停使用,团队已着手修复导致漏洞的代码。
桥接漏洞是如何被利用的?
攻击的根本原因在于桥接验证Ripple存款的机制中存在一个关键性软件错误。系统在未向XRPL上的桥接地址实际发送XRP的情况下,仍将某些交易记录为成功存款。攻击者利用此漏洞,在tx网络上创建了无真实XRP储备支撑的桥接XRP余额,随后使用这些无抵押余额提取了桥接储备中的真实XRP。这一事件再次凸显了在基于区块链的桥接中正确验证资产的重要性。桥接在实现两个不同网络之间的资产转移时,必须确保一侧的真实储备与另一侧创建的代币之间存在可靠的对应关系。
约20万XRP被盗
据tx公布的初步信息,攻击者窃取的数量约为20万XRP,价值约20万美元。攻击的影响仅限于tx链上的桥接Ripple。但据指出,攻击后流通中的桥接Ripple数量并未完全由真实Ripple储备一对一支撑。相比之下,其他桥接资产则完全有抵押。声明强调,中心化加密货币交易所、去中心化交易所或直接存在于区块链上的其他代币及用户资金均未受到此次攻击的影响。因此,该事件并非针对整个Ripple生态系统的攻击,而是特定桥接软件基础设施中的漏洞被利用。
安全审计为何未能阻止漏洞?
tx团队表示,该桥接在投入使用前已通过公司内部及第三方机构的多次安全审计。尽管如此,攻击者仍成功利用了此前审计中未被发现的安全漏洞。攻击被发现后,团队对导致漏洞的代码进行了必要修复,并暂停了桥接的运营。此外,团队已开始与区块链取证分析公司合作,追踪被盗资金在不同区块链网络上的流动情况。这一事件表明,在数字资产基础设施中,仅进行审计并不足够,尤其需要持续监控桥接中的交易验证机制。
用户的损失如何弥补?
tx管理层表示,正在评估多种方案以弥补受影响用户的损失,但补偿机制的具体内容及实施时间表尚未公布。该公司还向FBI的互联网犯罪投诉中心正式提交了投诉,并附带了相关交易记录及可能有助于识别攻击者身份的信息。tx表示将动用一切可用的法律途径追查并起诉攻击者。目前,Ripple与tx之间的桥接将保持关闭,直至安全审查和系统加固工作完成。
本内容绝不构成投资建议。市场存在高风险,在做出投资决策前,请务必自行研究。

交易所排行
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注
XRP