Une passerelle inter-chaînes reliant le XRP Ledger et Coreum a été attaquée le 9 août. L’attaquant a volé environ 199 900 XRP en exploitant une faille de logique de vérification. D’après Odaily, le solde d’actifs de la passerelle est passé d’environ 200 400 XRP à 493,5 XRP.
L’attaque ne concernait pas une fuite de clé privée et ne visait pas directement le protocole de la plateforme XRP Ledger. L’attaquant a falsifié des opérations de dépôt afin que le système de passerelle les traite comme de vrais dépôts et déclenche, de l’autre côté, l’envoi d’actualités XRP par le portefeuille de la passerelle.
Les données en chaîne ont montré que l’attaquant a fait transiter les fonds via 94 transactions autorisées par des multi-signatures en 97 minutes. Les transactions nécessitaient 17 signatures provenant de 28 clés de nœuds relais, permettant à l’attaquant de contourner le mécanisme de vérification du pont. Au 11 août, le pont de chaîne croisée Coreum restait suspendu et la Coreum Development Foundation n’avait pas publié de rapport d’incident officiel. Le réseau principal XRP et les clés privées des utilisateurs n’ont pas été affectés.
