Kesalahan perangkat lunak yang memungkinkan penyerang mengakses setoran yang tidak pernah disetorkan dan menarik token nyata dengan menggunakan saldo palsu, telah menyebabkan jembatan $XRP kehilangan hampir 200,000 $XRP, setara dengan sekitar $200,000 pada harga saat ini.
Jembatan ini menghubungkan $XRP Ledger dengan blockchain terpisah Coreum, yang pada Maret tahun ini berganti nama menjadi perusahaan Amerika tx, yang mengkhususkan diri pada tokenisasi aset riil. Pada 9 Agustus, token $XRP meninggalkan dompet cadangan jembatan dalam waktu 97 menit, setelah itu sistem dihentikan.
Jembatan seharusnya berfungsi sebagai penyimpanan dengan sistem tanda terima. Pengguna mengirimkan $XRP ke dompet cadangan di $XRP Ledger, dan jembatan menciptakan jumlah yang setara dari $XRP di dompet lain. Pengembalian token ini memungkinkan pengguna menarik $XRP nyata yang disimpan dalam cadangan.
Penyerang menemukan cara untuk membuat sistem mengeluarkan tanda terima tanpa menaruh apa pun ke dalam penyimpanan.
Menurut data dari tx, perangkat lunak jembatan mencatat transaksi sebagai setoran, meskipun $XRP tidak pernah dikirimkan ke jembatan. Hal ini memberi penyerang akses ke $XRP melalui jembatan di blockchain tx tanpa adanya $XRP nyata yang seharusnya menjaminnya. Token-token yang tidak dijamin ini kemudian dikembalikan melalui jembatan, dan penyerang menarik $XRP nyata dari cadangan.

Bagaimana kurangnya pemeriksaan memungkinkan penyerang menarik $XRP yang tidak pernah disetorkan. Sumber: Shaurya Malwa.
Pencairan dana dimulai pada pukul 19:16 UTC. Setiap pembayaran diotorisasi oleh 17 dari 28 relayer jembatan, yang sebagian besar mengonfirmasinya sesuai dengan yang diharapkan, karena catatan internal jembatan menunjukkan setoran tersebut nyata.
Relayer adalah program yang memantau kedua blockchain dan menyetujui transfer ketika catatan jembatan menunjukkan penarikan diperlukan.
Namun, kesalahan spesifik memengaruhi satu lapisan, karena kode relayer memproses pembayaran yang berisi memo jembatan tanpa memverifikasi alamat penerima terlebih dahulu.
tx mengonfirmasi kerentanan dalam deteksi setoran dalam pembaruan, melaporkan bahwa penyerang menggunakan perangkat lunak yang secara keliru mengenali transaksi yang tidak mengirimkan $XRP ke cadangan.
"Pembaruan informasi mengenai insiden jembatan XRPL. Pada 9 Agustus, jembatan XRPL tx diretas, dan $XRP ditarik dari dompet cadangan jembatan di $XRP Ledger. Operasi jembatan ditangguhkan, kerentanan diidentifikasi, dan semua kemungkinan cara untuk mengatasi masalah sedang dievaluasi," tulis tx (@txEcosystem) pada 11 Agustus 2026.
Proyek tersebut menambahkan bahwa mereka telah mengidentifikasi dan memperbaiki kode yang rentan, melibatkan ahli forensik blockchain, dan mengajukan pengaduan ke Pusat Pengaduan Kejahatan Internet FBI. Mereka tidak menyebutkan bagaimana kompensasi akan dibayarkan kepada pemegang yang terdampak.
Sementara itu, $XRP yang dicuri tidak diam di tempat. Pelacakan blockchain menunjukkan bahwa sebagian besar telah berpindah dalam beberapa jam melalui beberapa alamat lain.
end-content






