区块链文库报道:
Coreum-XRPL桥遭遇攻击,损失近20万XRP
Coreum-XRPL桥在遭受攻击后损失了近20万枚XRP。攻击者利用了桥的交易验证逻辑漏洞,但并未窃取验证者密钥,也未破坏XRP账本本身。
链上分析显示,8月9日,在约97分钟的时间内,共有199,916.3枚XRP通过94笔支付从该桥流出。提款开始前,桥内持有约200,410枚XRP,提款后仅剩约493.5枚。
这起事件的不同寻常之处在于,所有提款均经过了正当授权。每笔支付都包含桥自身的多重签名批准,该批准需要28个中继者密钥中的17个签名。目前没有证据表明这些密钥被盗。
中继者误将虚假存款当作真实资金
中继者是监控连接区块链活动的程序,当符合条件的存款发生时,会通知桥。一旦足够多的中继者达成一致,相应的资产便可在另一条网络上被记入或释放。
分析指出,漏洞在于如何判定什么才算作存款。该桥在XRP账本上发行了一种包装后的CORE代币。由于它是代币发行方,涉及该资产的交易会影响与桥账户相关的记录,即使资金是在两个无关钱包之间流动。
据称,攻击者利用了这种行为:在控制的两个钱包之间进行交易,并附上桥所期望的备忘录格式。中继者检测到这些交易后,将其视为存款,尽管攻击者并未将声称的资金实际转入桥内。
在一个案例中,据报道有21个独立的中继者将同一个由攻击者控制的交易提交给Coreum桥合约,当作合法存款处理。类似的交易最终使攻击者能够创建无支撑的桥余额,代表约200,001枚XRP以及数百万枚CORE代币。
随后,攻击者可以通过桥的正常流程提取这些人为创建的余额。
有效签名不能保证有效提款
这一区别解释了为何即便多重签名安全机制按设计正常运作,桥仍可能损失资金。17/28的签名阈值保护了桥,使攻击者无法直接控制其钱包,但并未防止所有中继者运行相同的错误验证逻辑。
一旦系统错误地接受了虚假存款,由此产生的提款在中继者看来便是合法的。因此,他们生成了真正的签名,授权从桥的真实XRP储备中提款。
这起事件揭示了另一类桥风险:多重签名安全可以保护资产托管,却无法保护决定哪些内容应被签名的假设。对于跨链系统,仅验证交易存在是不够的。中继者还需要确认资金到达了正确的目的地,涉及了预期的资产和数量,并且真正创造了相应提款所代表的经济存款。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复




