加密貨幣跨鏈橋再度傳出資安事件。「科林姆」(Coreum)跨鏈橋因存款驗證機制出現漏洞遭到駭客利用,導致約20萬枚「瑞波幣」(XRP)遭盜取,消息一出立即引發市場關注。
據 Foresight News 報導,該漏洞於9日(當地時間)遭駭客利用,存放在橋接合約中的XRP因此遭到轉出流失。目前尚未有官方單位針對此次事件的具體損失金額或後續處理方式作出進一步說明。
「科林姆」是一條支援跨鏈資產轉移的區塊鏈,其跨鏈橋功能讓使用者能在不同鏈之間移動代幣,包括「瑞波幣」(XRP)。此類存款驗證機制一旦出現漏洞,便可能讓攻擊者偽造存款紀錄、進而提領超出實際存入金額的資產,是跨鏈橋設計中常見的資安風險之一。
評論人士指出,跨鏈橋作為連接不同區塊鏈的關鍵節點,往往集中管理大量資產,一旦程式邏輯出現漏洞,便容易成為駭客鎖定的高價值目標,這也是近年跨鏈基礎設施頻傳資安事件的主因之一。
「科林姆」團隊是否會加快安全修補、或對受影響用戶提出因應方案,目前仍有待後續觀察。
留言 0