Faille sur le bridge cross-chain Coreum–XRPL : environ 200&000 XRP dérobés
Résumé du marché par IA
Un défaut de logique de vérification dans le pont crosschain Coreum–XRPL aurait permis des retraits non autorisés d'environ 200'000 XRP en moins de deux heures, entraînant la suspension du service de bridging. Bien que le consensus XRPL et les clés n'aient pas été compromis, l'incident met en évidence le risque de sécurité persistant au niveau de la couche des ponts et pourrait resserrer les primes de risque autour des routes DeFi liées au XRP. Par ailleurs, des arrestations en Corée du Sud liées à un faux système de staking XRP soulignent la persistance des menaces d'ingénierie sociale visant les détenteurs.
Niveau d'impact
● Moyen
Actifs concernés
XRP/USDT-0.73%
Infos de l'IA · XRP/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Selon CoinDesk, un bridge cross-chain reliant Coreum au XRP Ledger (XRPL) a été victime d'une vulnérabilité dans sa logique de vérification, permettant le retrait d'environ 200&000 XRP en 97 minutes. D'après l'analyste Xaif Crypto, l'attaquant n'a ni obtenu de clés privées ni compromis le XRPL. L'exploitation aurait porté sur un défaut du mécanisme de "relayer" du bridge, utilisé pour déclencher des retraits non autorisés.
Le problème se situerait dans la validation des informations de transfert par le logiciel du bridge. Le système n'aurait pas correctement contrôlé l'adresse réelle du destinataire et se serait appuyé sur les remarques de transaction pour décider si un dépôt était valide. Dans ce contexte, des transactions falsifiées pouvaient être interprétées comme des dépôts légitimes, entraînant la libération de vrais XRP via le bridge.
Toujours selon ces éléments, les auteurs auraient enchaîné 94 paiements successifs sur une période d'environ 97 minutes, provoquant la sortie d'actifs réels. L'infrastructure de connexion entre Coreum et le XRPL serait en cause, et non le mécanisme de consensus ou la cryptographie sous-jacente du XRP Ledger. Le service de bridging a été suspendu temporairement. Une enquête complète et un rapport d'incident restent attendus, notamment pour préciser la méthode d'exploitation et la destination des XRP transférés.
Les bridges cross-chain reposent généralement sur des "relayers" et des systèmes de vérification afin de confirmer que les actifs ont bien été déposés sur une chaîne avant de libérer l'équivalent sur l'autre. Lorsque ce processus échoue, des fonds réels peuvent être retirés via le bridge, même si les blockchains sous-jacentes fonctionnent normalement.
Les utilisateurs de XRP exposés à un double risque
Au-delà de cet incident technique, la publication cite aussi une affaire distincte en Corée du Sud : la police de Séoul a arrêté trois suspects, accusés d'avoir escroqué 71 investisseurs via un faux projet de staking XRP sur Flare Network, portant sur environ 3,4 millions de XRP. La XRP Ledger Foundation avait déjà averti que des arnaques circulent, prétendant distribuer des récompenses XRP au nom de Ripple et incitant les victimes à participer en scannant leurs portefeuilles.
Ensemble, ces épisodes illustrent une exposition accrue des détenteurs de XRP, à la fois aux vulnérabilités logicielles et aux projets frauduleux reposant sur l'ingénierie sociale. Pour le marché, le point essentiel est que les pertes alléguées concernent la couche du bridge, pas la mainchain du XRP Ledger. À mesure que les flux d'actifs passent par des bridges, des services de conservation et des applications périphériques, la conception de leurs mécanismes de vérification s'impose comme l'un des maillons les plus vulnérables de l'écosystème crypto.