导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

TX跨链桥遭攻击后续:FBI介入调查,20万XRP失窃源于验证逻辑漏洞

美国RWA平台tx(Sologenic和Coreum背后的公司)正式公布了其跨链桥遭黑客攻击的调查结果。该攻击发生于8月9日,仅持续97分钟,造成20万XRP损失。核心结论显示:攻击者并未破解任何加密密钥,而是利用了桥梁存款验证逻辑中的关键缺陷。

备忘录中的假象

此前,专业社区内的初步理论将此次事件与XRP Ledger上的“rippling”功能故障联系起来。然而,xrpl.to的链上分析及tx官方报告否定了这一假设:漏洞仅存在于桥接软件内部。黑客通过在自控地址间转移其包装CORE代币,并附加包含Coreum网络目的地信息的文本备注,模拟了存款操作。验证者从备注中读取信息,但由于代码缺少收款人验证机制,系统未能检查资金是否实际发送至桥接钱包。

Reza Bashash, a technical lead from tx, breaks down how 200,000 XRP theft occurred, Source: Reza Bashash via X

结果,桥接系统发行了无支撑代币,而由中继节点持有的17个多重签名密钥的法定人数自动批准了提款,将真实XRP从储备中转出至攻击者地址。

追查黑客

截至8月12日,tx开发者已完全暂停桥接运营以处理事件后果,验证漏洞已修复。公司强调,桥接智能合约此前曾经历多轮内部及独立审计,均未发现该缺陷。官方报告明确了当前工作的两个重点:

  • 损失控制:团队已完全隔离风险,但tx网络内的桥接XRP暂时失去完全支撑。平台原生代币及在去中心化和中心化交易所持有的资金未受影响。
  • FBI介入:tx团队通过中间地址链追踪被盗资金,并已向FBI互联网犯罪投诉中心(IC3)提交正式投诉。平台正在制定用户补偿机制和时间表。

开发者澄清,资产持有者无需采取任何行动,并敦促用户忽略非官方的“代币恢复”服务,警惕钓鱼诈骗活动。