Simultanément, la blockchain de couche 1 Harmony a également été piratée
L'équipe du projet tx a révélé les détails d'une attaque contre le pont inter-chaînes qui relie le $XRP Ledger à leur blockchain. Le malfaiteur a vidé le portefeuille de réserve, volant ainsi 200 000 $.
Un point de situation sur l'incident du pont XRPL.
— tx (@txEcosystem) 11 août 2026
Le 9 août, le pont XRPL de tx a été exploité et des $XRP ont été drainés du portefeuille de réserve du pont sur le $XRP Ledger. Le pont a été suspendu, la vulnérabilité a été identifiée et tous les remèdes potentiels sont en cours d'évaluation. Ceci...
L'incident s'est produit le 9 août. L'attaquant a exploité une faille dans la logique de traitement des dépôts : le pont acceptait comme entrées réelles des transactions sans $XRP. Sur la base de ces enregistrements falsifiés, le système émettait des jetons « enveloppés » sur le réseau tx, et le pirate les a utilisés pour retirer de vraies pièces du coffre-fort.
Les fonds sur le mainnet, sur les plateformes d'échange centralisées et décentralisées n'ont pas été affectés par l'attaque, ont souligné les développeurs.
Selon le service xrpl.to, le retrait des fonds a pris 97 minutes. Pendant ce temps, près de 200 000 $XRP (199 916 $) ont quitté l'adresse du pont via 94 transactions vers deux nouveaux portefeuilles. Le solde restant est de 493,5 $XRP au lieu d'environ 200 410 initialement. Chaque paiement a été validé par 17 des 28 clés des relais — exactement le nombre requis par les règles.

Les analystes ont noté que le cybercriminel n'a pas eu accès aux clés privées et que le $XRP Ledger lui-même fonctionnait sans panne.
Après avoir détecté une activité suspecte, l'équipe de tx a arrêté le fonctionnement du poste, corrigé le code vulnérable, fait appel à des experts en blockchain et transmis toutes les données de transaction au Centre de lutte contre la cybercriminalité du FBI. Actuellement, les développeurs étudient les options de compensation pour les utilisateurs affectés.
Piratage de Harmony
Simultanément, la blockchain de couche 1 Harmony a été victime d'une attaque de piratage. L'équipe du projet a déclaré travailler conjointement avec les plateformes d'échange pour geler les fonds volés et étudier les options de retour arrière (rollback) du réseau.
Nous travaillons avec notre équipe et les plateformes d'échange concernées pour arrêter et geler les fonds.
— Harmony 💙 (@harmonyprotocol) 12 août 2026
Nous travaillons sur un correctif et sur des options de retour arrière.
Nous mettrons à jour lorsque nous aurons de nouvelles informations. https://t.co/XB0nCwTAyN
L'analyste utilisant le pseudonyme Juiceberg a rapporté que via des blocs vides, le malfaiteur a créé 4 milliards de ONE — 26 % de l'offre totale du jeton. Sur ce montant, 2,8 milliards ont été transférés vers des plateformes de trading.
Suite à cet incident, le prix de la pièce s'est effondré de près de 30 %.

En juin 2022, le projet avait déjà été victime de cybercriminels. À l'époque, Harmony avait perdu des actifs pour 100 millions de $. Les experts de CertiK ont indiqué que le malfaiteur avait « d'une manière ou d'une autre » pris le contrôle du portefeuille multisignature de la plateforme.
Les analystes d'Elliptic ont affirmé que des pirates nord-coréens étaient derrière ce piratage. Par la suite, le FBI est parvenu à la même conclusion.
Rappelons que le 10 août, des inconnus ont attaqué la plateforme Coinsbuy et volé 8 millions de $. Quelques jours auparavant, des cybercriminels avaient vidé des nœuds Lightning via une vulnérabilité dans BTCPay.





