🔐 マルチシグは完璧に機能しました。28人の署名者のうち17人が、すべての引き出しを承認したのです。ところがブリッジは、それでも資金の99.7%を失いました。💀
8月9日 19:16(UTC)。tx(旧Coreum)が運営するXRP Ledgerブリッジは、裏付けとなる入金のない引き出しの支払いを開始しました。

97分。94件の支払い。198,715 XRPが消失。保管庫に残ったのは493.5 XRP。

誰も秘密鍵を盗みませんでした。
リレイヤーのソフトウェアは、XRPLの支払いが成功したことを確認し、メモ欄から受取人を読み取りましたが、「実際に資金がブリッジの保管庫に着金したか」を一度も確認しませんでした。そこで攻撃者は、自分のウォレット間で資金を動かし、正しいメモを付けて、ブリッジはそれを入金として数えたのです。

ここからが、あなたが気にすべき部分です:
94件すべての引き出しに、28人のリレイヤー鍵のうち17の有効署名が付いていました。クォーラムは通過。マルチシグは、設計どおりにまさにその通りに動きました。
しかし——28人のリレイヤー全員が同じコードを実行していて、そのコードが間違っていた。

28人の署名者。1つのバグ。1つの見解。

分散署名は分散検証ではありません。同じ壊れたレンズで現実を読んでいるなら、チェックは28個ではなく1個です。しかもそれが28回コピーされただけ。

もう2つの詳細:
→ ステージング用のウォレットは6月28日に作成されていた——6週間前から準備されていました。
→ ブリッジは複数の社内および第三者監査を通過していました。

資金はETHにスワップされ、ミキサーを通されました。チームはFBIのIC3に申告し、ブリッジを停止。さらに「ブリッジ済みのXRPは現在、十分に裏付けが取れていない」と認めています。

規模チェック:誰もやってないけど、今回の盗難は約20万ドル相当でした。一方でXRPは、1.00ライン上に2.7 billionドル分の建玉(オープン・インタレスト)が存在します。ハックはドルを壊しませんでした。残された忍耐のないテープに、ただ記録されただけです。

2026年の重大なブリッジ事故として8件目。

ブリッジは監査できない銀行です。読んだことのないソフトウェアが動いています。渡るなら渡れ——そこに住むな。

ブリッジに何かを停めておきますか?👇

$XRP #xrp