中文 ▼
自选
我的自选
查看全部
市值 价格 24h%

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

XRP桥遭遇黑客攻击:新细节曝光!

2026-08-13 15:51:03
收藏

XRP此次引发关注并非因为价格波动,而是源于XRP账本(XRPL)与tx网络之间的桥接出现安全漏洞。攻击者利用系统将某些交易误认为有效存款的机制,在没有实际存入XRP的情况下创建了无抵押的桥接XRP,并从桥接储备中提取了部分真实资产。据tx团队透露,攻击发生于8月9日。事件发生后,XRPL与tx之间的桥接已暂停使用,团队已着手修复导致漏洞的代码。


桥接漏洞是如何被利用的?

攻击的根本原因在于桥接验证Ripple存款的机制中存在一个关键性软件错误。系统在未向XRPL上的桥接地址实际发送XRP的情况下,仍将某些交易记录为成功存款。攻击者利用此漏洞,在tx网络上创建了无真实XRP储备支撑的桥接XRP余额,随后使用这些无抵押余额提取了桥接储备中的真实XRP。这一事件再次凸显了在基于区块链的桥接中正确验证资产的重要性。桥接在实现两个不同网络之间的资产转移时,必须确保一侧的真实储备与另一侧创建的代币之间存在可靠的对应关系。


约20万XRP被盗

据tx公布的初步信息,攻击者窃取的数量约为20万XRP,价值约20万美元。攻击的影响仅限于tx链上的桥接Ripple。但据指出,攻击后流通中的桥接Ripple数量并未完全由真实Ripple储备一对一支撑。相比之下,其他桥接资产则完全有抵押。声明强调,中心化加密货币交易所、去中心化交易所或直接存在于区块链上的其他代币及用户资金均未受到此次攻击的影响。因此,该事件并非针对整个Ripple生态系统的攻击,而是特定桥接软件基础设施中的漏洞被利用。


安全审计为何未能阻止漏洞?

tx团队表示,该桥接在投入使用前已通过公司内部及第三方机构的多次安全审计。尽管如此,攻击者仍成功利用了此前审计中未被发现的安全漏洞。攻击被发现后,团队对导致漏洞的代码进行了必要修复,并暂停了桥接的运营。此外,团队已开始与区块链取证分析公司合作,追踪被盗资金在不同区块链网络上的流动情况。这一事件表明,在数字资产基础设施中,仅进行审计并不足够,尤其需要持续监控桥接中的交易验证机制。


用户的损失如何弥补?

tx管理层表示,正在评估多种方案以弥补受影响用户的损失,但补偿机制的具体内容及实施时间表尚未公布。该公司还向FBI的互联网犯罪投诉中心正式提交了投诉,并附带了相关交易记录及可能有助于识别攻击者身份的信息。tx表示将动用一切可用的法律途径追查并起诉攻击者。目前,Ripple与tx之间的桥接将保持关闭,直至安全审查和系统加固工作完成。

本内容绝不构成投资建议。市场存在高风险,在做出投资决策前,请务必自行研究。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。币市通对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。币市通用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与币市通无关。币市通不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
TOP

顶部