Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

準備金蒸發99.7% Coreum跨鏈橋遭利用「目的地驗證」漏洞盜領

連接硬體錢包的筆記型電腦畫面 / TokenPost.ai

加密貨幣跨鏈橋Coreum再爆重大資安事故。由於存款驗證機制出現漏洞,橋接儲備金中高達99.7%、約19萬9916枚瑞波幣(XRP)遭不明攻擊者盜走。攻擊者並未真的把XRP存入橋接帳戶,卻讓系統誤判為正常存款,進而順利提領儲備資金。

根據Protos的報導,攻擊發生於8月9日(當地時間),損失金額超過20萬美元(約新台幣620萬元)。整起攻擊分94筆交易完成,每一筆都取得了多名橋接中繼者(Relayer)的簽名核准。

值得留意的是,這次事故並非私鑰遭竊,而是中繼者軟體本身存在驗證漏洞。所謂中繼者,是負責監控不同區塊鏈交易、並提交資產轉移證明的營運節點。

攻擊者鎖定的漏洞出在XRP Ledger交易中的「備註」欄位。中繼者軟體原本的邏輯,是掃描橋接帳戶的交易紀錄,只要付款備註中出現Coreum接收地址字樣,就視為合法存款。

問題在於,軟體從未真正核對付款的實際目的地。這批交易的備註看起來完全合法,但XRP實際轉入的並非橋接帳戶,而是攻擊者自己的錢包。

由於備註造假成功,多名中繼者都把這些交易誤判為正常存款並完成簽名放行。儘管參與簽名的營運方不只一家,但大家使用的都是同一套有瑕疵的軟體,導致原本應該互相制衡的多重驗證機制形同虛設。

目前整合了Coreum與Sologenic社群的品牌TX證實了此次事故。TX表示,其軟體「把從未真正把XRP存入橋接帳戶的交易誤登記為存款,並依此在TX鏈上同步發行了對應的橋接XRP」。

這個過程等於在TX鏈上憑空「印出」了一批沒有真實XRP作為擔保的橋接XRP。攻擊者接著利用這批橋接資產,把橋接流動性帳戶中真正持有的XRP提領一空。

TX指出,這座跨鏈橋在上線前曾歷經多輪內部稽核與第三方稽核。然而稽核之後,這個未核實付款實際目的地的驗證漏洞依然存在,最終未被攔截。

事故發生後,橋接流動性帳戶僅剩493枚XRP。隨著攻擊前儲備金的99.7%流失,TX鏈上流通的橋接XRP也陷入「準備不足」的擔保缺口狀態。

評論:跨鏈橋的運作原理,是把用戶存入某條鏈的資產作為擔保,再於另一條鏈上發行對應資產。一旦原始資產的入帳狀態遭誤判,系統就可能在沒有真實擔保的情況下憑空發行對應資產,最終演變成儲備金被實際掏空的局面。

多重簽名(Multisig)機制原本設計為需要多名參與者共同簽署才能動用資金。不過,一旦所有簽署者都仰賴同一套驗證軟體,單一邏輯錯誤就可能同時反映在多筆簽名之中,讓多重驗證形同單一驗證。

這起事故也具體印證了本媒體先前報導的Coreum橋接資金外流事件所使用的攻擊手法。當時的分析同樣指出,問題並非出在XRP Ledger本身,而是橋接中繼者軟體在存款驗證環節上的漏洞遭到利用。

TX承認,TX鏈上的橋接XRP目前確實處於「未完全擔保」狀態。與本次事故相關的申報已提交至美國聯邦調查局(FBI)。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1