9 августа мост Coreum–XRPL пережил крупный эксплойт: кошелёк моста упал примерно со 200 410 $XRP до всего 493,5 XRP.

За всего 97 минут было выпущено примерно 199 916 XRP — через 94 платежа на два вновь созданных кошелька.

Но самое важное — КАК злоумышленник это сделал 👇

🔍 ПРИМЕР ВЗЛОМА

Злоумышленнику не нужно было взламывать сам XRP Ledger.

Вместо этого уязвимость была внутри логики релейера моста.

Злоумышленник переместил собственные обёрнутые токены моста между двумя кошельками, которыми он управлял, и прикрепил мемо, выглядевшее как законный депозит моста.

ПО relayer доверяло этой информации и зачислило атакующему средства, не проверив должным образом одно критическое условие:

➡️ Платеж действительно ушел на адрес депозита моста?

Поскольку такая проверка (валидация) отсутствовала, злоумышленник смог создать фальшивый сигнал о депозите.

Как только внутренняя система учета моста показала баланс, которого на самом деле не существовало, злоумышленник просто использовал обычный механизм вывода средств.

Транзакции обрабатывались нормально: сообщается, что выплаты подписали 17 из 28 ключей relayer.

Иными словами:

✅ Корректные подписи

✅ Обычный процесс вывода

❌ Ложная информация о базовом депозите

Это различие крайне важно.

⚠️ XRP LEDGER НЕ БЫЛ ВЗЛОМАН

Эксплойт НЕ был компрометацией XRP Ledger.

Сам по себе нативный XRP не имеет эмитента и не использует trust lines так, как это делают токены с выпуском.

Поэтому вирусное объяснение, обвиняющее «rippling» или флаг DefaultRipple, не объясняет этот инцидент.

Это было фундаментально провалом моста/логики кода.

Блокчейн продолжал работать в обычном режиме.

Стоящее над ним уязвимое программное обеспечение не было.

💰 СКОЛЬКО БЫЛО ПОТЕРЯНО?

Примерно:

• Первоначально удерживалось ~200 410 XRP

• ~199 916 XRP выпущено

• 94 платежа

• ~97 минут

• Оставалось только ~493,5 XRP

Похоже, активность также была подготовлена заранее.

В итоге примерно 169 000 XRP были направлены на два staging-кошелька, которые, как сообщается, были созданы 28 июня — за недели до фактического вывода средств.

Это указывает на то, что это была не просто случайная атака-«возможность».

🛡️ ЧТО НЕ БЫЛО СКОМПРОМЕТИРОВАНО?

Согласно информации, доступной на данный момент:

▪️ Сам XRP Ledger не был скомпрометирован

▪️ Нет доказательств того, что были украдены приватные ключи XRP

▪️ Основной уязвимостью была программная часть/логика моста

▪️ Другие мостированные активы, как сообщается, по-прежнему обеспечены

Поэтому основной пользовательский риск — не нативный XRP.

Главнее всего — беспокойство по поводу обеспечения и платежеспособности представлений XRP на затронутом мосту/цепочке.

🚨 БОЛЬШИЙ УРОК

Этот инцидент подчеркивает один из самых больших рисков криптовалют:

Блокчейн может быть надежным, но уязвимой может быть инфраструктура, построенная вокруг него.

Мосты добавляют дополнительные уровни:

• Риск смарт-контракта

• Риск relayer

• Риск мультисиг

• Риск учета (accounting)

• Риск верификации

• Риск оракул/передачи сообщений

Пользователи часто предполагают:

"Wrapped XRP = XRP"

Но технически это не один и тот же риск.

Нативный XRP существует напрямую в XRP Ledger.

Обернутый/мостированный XRP зависит от того, что другая система корректно удерживает обеспечение и обрабатывает депозиты и выводы.

Если эта система выходит из строя, базовый блокчейн может оставаться абсолютно надежным, в то время как обернутый актив становится недообеспеченным.

📌 ТЕКУЩИЙ СТАТУС

Как сообщается, мост был остановлен, а уязвимый код исправлен (patched).

Команды по форензике привлечены, и, как сообщается, подана жалоба (complaint) в FBI IC3.

Однако на этом этапе по-прежнему нет официального постмортема или подтвержденного плана компенсации.

И важно: примерно $200K потерь из‑за этого эксплойта не следует автоматически использовать, чтобы объяснять более широкие движения цены XRP.

Взлом и макроусловия рынка — это две отдельные проблемы.

📉 ГЛАВНЫЙ ВЫВОД

Это не было сбоем XRP Ledger.

Это был сбой логики верификации в мосте, который работает поверх экосистемы.

Злоумышленник не сломал блокчейн.

Он нашел способ заставить мост поверить, что что-то произошло, хотя на самом деле этого не было — а затем использовал механизм вывода средств самого моста против него.

Вот почему безопасность мостов важна так же, как и безопасность блокчейна.

🔑 В криптовалюте фраза «блокчейн надежен» НЕ означает автоматически, что все подключенные к нему приложения, мосты, обернутые активы или инфраструктурные слои также надежны.

Всегда знайте, что именно вы держите на самом деле.

#XRPL #CryptoSecurity #XRPNews #BridgeHack