黑客从XRP跨链桥窃取20万美元

cryptonews.ru發佈於 2026-08-12更新於 2026-08-12

文章摘要

2026年8月9日,连接XRP Ledger与tx区块链的跨链桥遭黑客攻击,损失约20万美元XRP。攻击者利用桥接合约在处理存款时的逻辑漏洞,通过伪造没有实际XRP的存款记录,骗取了系统在tx网络上发行的封装代币,并以此从储备钱包中提取了真实资产。整个资金转移过程持续97分钟,涉及94笔交易。项目方已暂停桥接服务、修复漏洞,并上报FBI。 同日,Layer 1区块链Harmony也遭攻击。黑客通过生成空区块创建了40亿枚ONE代币(占总供应量26%),并将其中28亿枚转入交易所,导致币价暴跌近30%。Harmony团队正与交易所合作冻结资金,并考虑网络回滚方案。该网络曾在2022年6月遭遇过1亿美元损失的黑客事件。

与此同时,L1区块链Harmony也遭到黑客攻击

项目tx团队披露了连接$XRP Ledger与其区块链的跨链桥遭受攻击的细节。攻击者清空了储备钱包,盗取了20万美元。

关于XRPL桥事件的更新。

8月9日,tx XRPL桥被利用,$XRP从桥在$XRP Ledger上的储备钱包中被盗。桥已暂停,漏洞已被识别,所有潜在的补救措施正在评估中。此...

— tx (@txEcosystem) 2026年8月11日

事件发生在8月9日。攻击者利用了存款处理逻辑中的一个错误:该桥接受了没有$XRP的交易作为真实存款。基于这些虚假记录,系统在tx网络中发行了“封装”代币,而黑客则用它们从储备库中提取了真实的代币。

开发者强调,主网、中心化和去中心化交易所的资金未受影响。

根据xrpl.to服务的数据,提款过程持续了97分钟。在此期间,桥地址通过94笔交易转出了近200,000 $XRP(199,916美元)到两个新钱包。余额仅剩493.5 $XRP,而最初约为200,410。每笔支付都得到了28个中继密钥中17个的确认——这正好是规则要求的数量。

来源:xrpl.to。

分析人士指出,网络罪犯并未获得私钥的访问权限,且$XRP Ledger本身运行正常。

在发现可疑活动后,tx团队停止了桥的运营,修补了漏洞代码,召集了区块链专家,并将所有交易数据提交给了联邦调查局互联网犯罪投诉中心。目前,开发者正在考虑为受影响的用户提供补偿的方案。

Harmony遭黑客攻击

与此同时,L1区块链Harmony也遭到黑客攻击。项目团队表示,正在与交易所合作冻结被盗资金,并考虑网络回滚方案。

我们正在与团队及相关交易所合作,阻止并冻结资金。

我们正在制定补丁和回滚方案。

有新信息时将更新。 https://t.co/XB0nCwTAyN

— Harmony 💙 (@harmonyprotocol) 2026年8月12日

昵称为Juiceberg的分析师报告称,攻击者通过空区块创建了40亿ONE代币,占代币总供应量的26%。其中28亿已被转移到交易平台。

受此事件影响,该代币价格暴跌近30%。

来源:CoinGecko。

2022年6月,该项目就已成为网络犯罪分子的受害者。当时Harmony损失了价值1亿美元的资产。CertiK的专家指出,攻击者“以某种方式”获得了对该平台多重签名钱包的控制权。

Elliptic的分析师声称,此次攻击背后是来自朝鲜的黑客。随后,联邦调查局也得出了类似的结论。

需提醒的是,8月10日,不明攻击者袭击了Coinsbuy平台并盗取了800万美元。在此前几天,网络犯罪分子还利用BTCPay中的漏洞清空了Lightning节点。

end-content

相關問答

Q文章中提到,针对tx项目的XRP跨链桥攻击是如何发生的?

A攻击者利用跨链桥处理存款逻辑中的漏洞:跨链桥接受了没有实际存入$XRP的交易记录,并基于这些虚假记录在tx网络中发行了“包装”代币,然后攻击者用这些代币从储备钱包中提取了真实的$XRP。

Q根据文章,这次XRP跨链桥攻击导致了多少经济损失?

A攻击者从跨链桥的储备钱包中盗取了价值约199,916美元的$XRP,具体数额约为200,000枚$XRP。

Q文章中提到,在XRP跨链桥攻击期间,Harmony区块链也发生了什么事件?

AL1区块链Harmony同时遭到黑客攻击。攻击者通过创建空区块生成了40亿枚ONE代币(占代币总供应量的26%),并将其中28亿枚转移到了交易所,导致代币价格暴跌近30%。

Q针对XRP跨链桥的攻击,项目方tx采取了哪些应对措施?

A发现可疑活动后,tx团队暂停了跨链桥的运行,修复了漏洞代码,召集了区块链专家协助,并将所有相关交易数据提交给了美国联邦调查局的网络犯罪投诉中心。他们目前正在考虑对受影响的用户进行补偿的方案。

Q文章指出,Harmony项目过去是否也曾遭遇过类似的安全事件?

A是的,Harmony项目在2022年6月就曾成为网络犯罪分子的目标,当时损失了价值约1亿美元的资产。专家分析指出,攻击者“以某种方式”获得了该平台多签钱包的控制权,并被怀疑与朝鲜黑客有关。

你可能也喜歡

交易

現貨
活动图片