Coreum跨链桥遭攻击:97分钟20万XRP被盗,验证逻辑盲点成祸根
Coreum跨链桥在97分钟内遭攻击,约20万XRP被盗。分析平台xrpl.to指出,漏洞源于桥接系统自身验证逻辑缺陷,而非XRP Ledger的rippling功能。攻击者通过转移wrapped-CORE代币并在memo中伪造跨链信息,而中继器未验证收款地址是否为桥官方钱包,导致系统误认为存款有效。随后17个验证节点签署交易,将真实XRP转出。该项目由Sologenic团队开发,并于2026年整合为美国品牌TX,主攻RWA代币化。目前桥已暂停,团队未发布官方报告,被盗资金正通过多个中转钱包分散。
