Um atacante drenou quase 200.000 tokens de XRP da ponte Coreum em 97 minutos em 9 de agosto, explorando uma lacuna de validação no software do relayer, e não qualquer fragilidade no XRP Ledger.
A ponte interrompeu as operações quando o XRP caiu abaixo de US$ 1 em meio a uma cautela mais ampla no mercado.
$XRP acabou de cair abaixo de US$ 1 pela primeira vez em quase 2 anos. pic.twitter.com/Vza1aRLhlZ
— Ash Crypto (@AshCrypto) 11 de agosto de 2026
O que realmente deu errado na ponte
Uma ponte blockchain é uma infraestrutura que conecta duas redes separadas. Isso permite que os usuários movam valor entre cadeias que não conseguem se comunicar diretamente. Relayers monitoram os dois lados e autorizam transferências.
O Coreum Bridge permite que os usuários bloqueiem XRP na XRPL e recebam uma versão equivalente em ponte na blockchain do Coreum, que podem usar em apps do Coreum e depois fazer a ponte de volta para a XRPL.
Então, como o ataque aconteceu? Os números contam uma história precisa. A conta da ponte tinha aproximadamente 200.410 XRP antes do incidente e começou a liberar fundos às 19:16 UTC.
Em 97 minutos, a conta executou 94 pagamentos que totalizaram 199.916,3 XRP para duas carteiras recém-criadas, deixando apenas 493,5 XRP para trás.
Siga-nos no X para obter as últimas notícias em tempo real.
Cada transferência carregava uma autorização válida. Um quórum de 17 das 28 chaves de relayer assinou cada pagamento de saída pelo processo de multiassinatura. As explicações iniciais nas redes sociais se mostraram erradas. Alertas culpavam o rippling e a flag DefaultRipple, embora o XRP nativo não possa fazer rippling porque não tem emissor nem linhas de confiança.
A causa real estava no código. Relayers monitoram transações no XRP Ledger e enviam atestações sempre que detectam pagamentos com um memo para destinatário Coreum.
Uma verificação estava faltando inteiramente. O software nunca verificou se o destino do pagamento era a própria ponte antes de creditar o saldo correspondente. Essa omissão abriu a porta.
Transferências entre carteiras controladas pelo atacante foram tratadas como depósitos genuínos, gerando créditos que mais tarde financiaram retiradas de XRP real.
A execução seguiu um padrão. Transferências de sondagem pequenas dobraram de tamanho antes de uma sequência constante de pagamentos médios de cerca de 1.695 XRP a cada 50 segundos. A lavagem começou imediatamente. As carteiras de recebimento encaminharam a maior parte dos fundos, dificultando esforços para rastrear onde os recursos acabaram chegando.
Uma distinção importante merece ênfase. Nenhuma chave privada foi comprometida, e o processo de multiassinatura funcionou exatamente como foi projetado, apenas com evidências falhas.
O próprio XRP Ledger permaneceu totalmente seguro. O incidente não afetou nenhum de seus protocolos centrais, mecanismos de consenso ou manipulação de transações nativas. A Coreum suspendeu a ponte enquanto realizava reparos.
Qualquer reinício exigirá verificação do endereço de destino, a checagem cuja ausência permitiu toda a sequência.
Um post oficial de autópsia ainda está pendente. Até que chegue, a linha do tempo completa e o plano de remediação permanecem incompletos para os usuários afetados.
O XRP foi negociado abaixo de US$ 1 em 11 de agosto, caindo cerca de 3,30% nas últimas 24 horas, de acordo com dados da BeInCrypto.
Inscreva-se no nosso canal do YouTube para assistir a líderes e jornalistas apresentarem insights especializados.
