97分間で200,000 XRPが失われた: 誰の責任ですか?
事件の 2 日後、Coreum クロスチェーンブリッジで約 200,000 個の損失が発生したことが明らかになりました。 $XRP 97分間の攻撃中。ソーシャルメディアに関する当初の理論では、この事件はシステムの脆弱性と関連付けられていました。 $XRP Ledgerの「波紋」機能。
しかし、xrpl.to の分析レポートによると、ブリッジは攻撃者のトランザクションを盲目的に信頼することで事実上自身を盗んでいたことがわかりました。
なんと20万 $XRP 道に迷った
ネイティブ $XRP には発行者やトラストラインがないため、リップルは技術的に不可能です。さらに、すべての悪意のある支払いは、28 個のリレーラー キーまたはバリデーターのうち 17 個の定足数を備えた、ブリッジ独自の正当なマルチ署名を使用して署名されていました。ハッカーはキーを危険にさらしたのではなく、バリデーターのためにデポジットを作成しただけです。
まず、攻撃者は、Coreum への送金の詳細を含むメモをこれらのトランザクションに添付して、独自のラップされたトークン、つまりラップされた CORE を管理するウォレット間で移動させました。ラップされたトークンはブリッジ自体によって発行されていたため、送金は問題なくトランザクション履歴に表示されました。
ここでこのシステムの盲点が現れました。中継オペレーターは転送の有無とメモ欄の内容だけを確認し、宛先アドレスなどは全く無視していた。
資金が実際にブリッジのウォレットに送られたことを確認する小切手が中継者のコードに追加されていなかっただけです。
その結果、Coreum は偽の預金を受け入れ、ネットワーク上の残高をハッカーに与えました。その後、攻撃者は通常の出金を要求し、バリデーターは 200,000 レアルを送信するトランザクションに署名しました。 $XRP 迷わずブリッジのXRPLウォレットから。
橋の安全を担当するチームには、ブランド変更の長い歴史があります。同社は当初、XRPL 上で Sologenic (SOLO) プロジェクトを作成し、次に独自のレイヤー 1 ブロックチェーンである Coreum を立ち上げ、2026 年 3 月に両方のエコシステムを米国のブランド TX の下に統合し、現実世界の資産 (RWA) のトークン化に焦点を当てました。
組織的地位を主張する規制対象の米国企業がクロスチェーン検証ロジックでこのような基本的な間違いを犯す可能性があるという事実は、損失額以上にTXの評判を傷つける。
これにより、誰が責任を負うのかという問題が、ランダムなバグの領域から社内の体系的な品質管理の領域に移ります。
トークンは今どうなっているのでしょうか?
この記事の執筆時点では、TX チームはまだ正式な事後報告書を発表していませんでした。コリウム橋は完全に吊り下げられたままだった。
ハッカーの身元は依然として不明ですが、オンチェーントラッカーはすでに彼らの足跡を隠蔽しようとする典型的な試みを目撃しています。盗まれたもの $XRP は、攻撃の 1 か月半前に作成された一連のトランジット ウォレットを通じて急速に配布されています。
