ru
Назад к списку

Хакер вывел $200 000 из кроссчейн-моста XRP

source-logo  forklog.com 1 ч
image

Параллельно взлому подвергся L1-блокчейн Harmony

Команда проекта tx раскрыла детали атаки на кроссчейн-мост, который соединяет с $XRP Ledger с их блокчейном. Злоумышленник опустошил резервный кошелек, похитив $200 000.

An update on the XRPL bridge incident.

On August 9, the tx XRPL bridge was exploited and $XRP was drained from the bridge's reserve wallet on the $XRP Ledger. The bridge has been halted, the vulnerability has been identified, and all potential remedies are being evaluated. This…

— tx (@txEcosystem) August 11, 2026

Инцидент произошел 9 августа. Атакующий воспользовался ошибкой в логике обработки депозитов: мост принимал за реальные поступления транзакции без $XRP. На основе этих ложных записей система выпускала «обернутые» токены в сети tx, а хакер использовал их для вывода настоящих монет из хранилища.

Атака не затронула средства в мейннете, на централизованных и децентрализованных биржах, подчеркнули разработчики.

По данным сервиса xrpl.to, вывод средств занял 97 минут. За это время с адреса моста ушло почти 200 000 $XRP ($199 916) в 94 транзакциях на два новых кошелька. На балансе осталось 493,5 $XRP вместо изначальных примерно 200 410. Каждый платеж подтверждали 17 из 28 ключей ретрансляторов — ровно столько, сколько требовалось по правилам.

Источник: xrpl.to.

Аналитики отметили, что киберпреступник не получал доступа к приватным ключам, а сам $XRP Ledger работал без сбоев.

После выявления подозрительной активности команда tx остановила работу поста, исправила уязвимый код, привлекла блокчейн-экспертов и направила все данные по транзакциям в Центр по борьбе с интернет-преступлениями ФБР. Сейчас разработчики рассматривают варианты возмещения для пострадавших пользователей.

Взлом Harmony

Параллельно хакерской атаке подвергся L1-блокчейн Harmony. Команда проекта заявила, что совместно с биржами работает над заморозкой похищенных средств и рассматривает варианты отката сети.

We are working with our team and appropriate exchanges to stop and freeze the funds.

We are working on a patch and rollback options.

Will update when we have new information. https://t.co/XB0nCwTAyN

— Harmony 💙 (@harmonyprotocol) August 12, 2026

Аналитик под ником Juiceberg сообщил, что через пустые блоки злоумышленник создал 4 млрд ONE — 26% от общего предложения токена. Из них 2,8 млрд он перевел на торговые площадки.

На фоне инцидента цена монеты обвалилась почти на 30%.

Источник: CoinGecko.

В июне 2022 года проект уже становился жертвой киберпреступников. Тогда Harmony потерял активы на $100 млн. Специалисты CertiK указали, что злоумышленник «каким-то образом» получил контроль над мультисиг-кошельком площадки.

Аналитики Elliptic заявили, что за взломом стояли хакеры из Северной Кореи. Позднее к аналогичному выводу пришли в ФБР.

Напомним, 10 августа неизвестные атаковали платформу Coinsbuy и похитили $8 млн. За несколько дней до этого киберпреступники опустошили Lightning-узлы через уязвимость в BTCPay.

forklog.com