Вразливість кросчейн-моста Coreum призвела до викрадення 200 000 XRP
Ринкове зведення ШІ
Повідомляється, що вада у логіці верифікації в міжланцюговому мосту Coreum–XRPL дала змогу здійснити несанкціоновані виведення близько 200 000 XRP менш ніж за дві години, що спонукало призупинити роботу сервісу мосту. Хоча консенсус XRPL і ключі не були скомпрометовані, інцидент підкреслює стійкий ризик безпеки на рівні мостів і може посилити премію за ризик навколо DeFi-маршрутів, пов'язаних із XRP. Окремо, арешти в Південній Кореї, пов'язані з фальшивою схемою стейкінгу XRP, підкреслюють триваючі загрози соціальної інженерії для власників.
Рівень впливу
● Середній
Активи, яких стосується
XRP/USDT-0.75%
Інсайт ШІ · XRP/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Як повідомляє CoinDesk, у кросчейн-мості між Coreum і XRP Ledger виявили проблему в логіці перевірки, через що з платформи за 97 хвилин було виведено близько 200 000 XRP. За словами ринкового аналітика Xaif Crypto, зловмисник не отримував приватні ключі та не зламував сам XRP Ledger — атаку здійснили через дефект у relayer-логіці моста, який дозволив ініціювати несанкціоновані виведення.
Джерело вказує, що слабке місце було у верифікації переказів: програмне забезпечення моста нібито некоректно перевіряло фактичну адресу одержувача та покладалося на примітки (remarks) у транзакціях, визначаючи, чи є депозит дійсним. За такого підходу підроблені транзакції могли виглядати як легітимні депозити й запускати випуск реальних XRP із моста. Стверджується, що нападники здійснили 94 послідовні платежі приблизно за 97 хвилин, після чого система моста відпускала реальні активи. При цьому постраждала інфраструктура з'єднання Coreum із XRPL, а не механізм консенсусу чи базова криптографія XRP Ledger.
Сервіс мосту призупинено. За повідомленнями, кросчейн-міст Coreum тимчасово зупинили, повне розслідування та звіт про інцидент ще готуються. Подальший аналіз має прояснити, яким саме чином експлуатували вразливість і куди були переведені викрадені XRP.
Кросчейн-мости зазвичай залежать від relayer'ів і систем перевірки, які підтверджують, що активи справді внесені в одному ланцюгу, перш ніж випускати відповідний еквівалент в іншому. Якщо така перевірка дає збій, зловмисники можуть вивести реальні кошти через міст навіть тоді, коли базові блокчейни працюють штатно.
Подвійні ризики для користувачів XRP. Окремо в матеріалі згадується, що поліція Сеула в Південній Кореї заарештувала трьох підозрюваних у шахрайстві щодо 71 інвестора через фейковий проєкт "стейкінгу" XRP у Flare Network, який нібито охоплював близько 3,4 млн XRP. Раніше XRP Ledger Foundation також попереджала про хвилю схем, де від імені Ripple обіцяють роздачу винагород у XRP та вводять користувачів в оману, спонукаючи взаємодіяти з гаманцями шляхом сканування.
Сукупно ці кейси підкреслюють, що ризики для користувачів XRP походять не лише від програмних вразливостей, а й від підробних проєктів та соціальної інженерії. Для ринку ключовий висновок такий: заявлені втрати сталися на рівні моста, а не в основному ланцюгу XRP Ledger. На тлі зростання потоків активів через мости, кастодіальні сервіси та периферійні застосунки саме дизайн і контроль верифікації цієї інфраструктури стає однією з найбільш вразливих точок криптоекосистеми.