加密貨幣跨鏈橋Coreum再爆重大資安事故。由於存款驗證機制出現漏洞,橋接儲備金中高達99.7%、約19萬9916枚瑞波幣(XRP)遭不明攻擊者盜走。攻擊者並未真的把XRP存入橋接帳戶,卻讓系統誤判為正常存款,進而順利提領儲備資金。
根據Protos的報導,攻擊發生於8月9日(當地時間),損失金額超過20萬美元(約新台幣620萬元)。整起攻擊分94筆交易完成,每一筆都取得了多名橋接中繼者(Relayer)的簽名核准。
值得留意的是,這次事故並非私鑰遭竊,而是中繼者軟體本身存在驗證漏洞。所謂中繼者,是負責監控不同區塊鏈交易、並提交資產轉移證明的營運節點。
攻擊者鎖定的漏洞出在XRP Ledger交易中的「備註」欄位。中繼者軟體原本的邏輯,是掃描橋接帳戶的交易紀錄,只要付款備註中出現Coreum接收地址字樣,就視為合法存款。
問題在於,軟體從未真正核對付款的實際目的地。這批交易的備註看起來完全合法,但XRP實際轉入的並非橋接帳戶,而是攻擊者自己的錢包。
由於備註造假成功,多名中繼者都把這些交易誤判為正常存款並完成簽名放行。儘管參與簽名的營運方不只一家,但大家使用的都是同一套有瑕疵的軟體,導致原本應該互相制衡的多重驗證機制形同虛設。
目前整合了Coreum與Sologenic社群的品牌TX證實了此次事故。TX表示,其軟體「把從未真正把XRP存入橋接帳戶的交易誤登記為存款,並依此在TX鏈上同步發行了對應的橋接XRP」。
這個過程等於在TX鏈上憑空「印出」了一批沒有真實XRP作為擔保的橋接XRP。攻擊者接著利用這批橋接資產,把橋接流動性帳戶中真正持有的XRP提領一空。
TX指出,這座跨鏈橋在上線前曾歷經多輪內部稽核與第三方稽核。然而稽核之後,這個未核實付款實際目的地的驗證漏洞依然存在,最終未被攔截。
事故發生後,橋接流動性帳戶僅剩493枚XRP。隨著攻擊前儲備金的99.7%流失,TX鏈上流通的橋接XRP也陷入「準備不足」的擔保缺口狀態。
評論:跨鏈橋的運作原理,是把用戶存入某條鏈的資產作為擔保,再於另一條鏈上發行對應資產。一旦原始資產的入帳狀態遭誤判,系統就可能在沒有真實擔保的情況下憑空發行對應資產,最終演變成儲備金被實際掏空的局面。
多重簽名(Multisig)機制原本設計為需要多名參與者共同簽署才能動用資金。不過,一旦所有簽署者都仰賴同一套驗證軟體,單一邏輯錯誤就可能同時反映在多筆簽名之中,讓多重驗證形同單一驗證。
這起事故也具體印證了本媒體先前報導的Coreum橋接資金外流事件所使用的攻擊手法。當時的分析同樣指出,問題並非出在XRP Ledger本身,而是橋接中繼者軟體在存款驗證環節上的漏洞遭到利用。
TX承認,TX鏈上的橋接XRP目前確實處於「未完全擔保」狀態。與本次事故相關的申報已提交至美國聯邦調查局(FBI)。
留言 0