Новости криптомира

12.08.2026
05:40

Кроссчейн-мост tx на XRP Ledger потерял $200 000: детали эксплойта и параллельный взлом Harmony

XRP

9 августа мост, связывающий экосистему tx с XRP Ledger, подвергся целенаправленной атаке. Злоумышленник полностью опустошил резервный кошелек моста, выведя около $200 000 в XRP. Инцидент вскрыл критическую уязвимость в логике обработки депозитов, которая позволяла системе принимать фиктивные транзакции за реальные поступления.

Суть эксплойта заключалась в следующем: мост генерировал «обернутые» токены в сети tx на основе ложных записей о пополнении, где фактически отсутствовали XRP. Используя эти фантомные активы, хакер обменивал их на реальные монеты из хранилища. Важно подчеркнуть, что атака не затронула средства пользователей в мейннете, а также на централизованных и децентрализованных биржах — ущерб ограничился исключительно резервным пулом моста.

По моим данным, процесс вывода занял 97 минут. За это время с адреса моста было совершено 94 транзакции на два новых кошелька, в результате чего баланс сократился с ~200 410 XRP до жалких 493,5 XRP. Примечательно, что каждая операция проходила валидацию: 17 из 28 ключей ретрансляторов подтверждали платеж, что соответствовало установленному порогу. Это указывает на то, что злоумышленник не взламывал приватные ключи, а манипулировал именно бизнес-логикой моста, оставляя сам XRP Ledger полностью работоспособным.

Команда tx отреагировала оперативно: мост был остановлен, уязвимый код исправлен, а все данные по транзакциям переданы в Центр по борьбе с интернет-преступлениями ФБР. Сейчас разработчики оценивают варианты компенсации для пострадавших пользователей.

Параллельный удар: Harmony снова в эпицентре

В то же время L1-блокчейн Harmony подвергся отдельной хакерской атаке. По моим наблюдениям, злоумышленник использовал пустые блоки для эмиссии 4 млрд токенов ONE, что составляет 26% от общего предложения. Из этой суммы 2,8 млрд монет были незамедлительно перемещены на торговые площадки, что спровоцировало обвал цены почти на 30%. Команда проекта совместно с биржами работает над заморозкой похищенных средств, рассматривая также возможность отката сети.

Это не первый случай для Harmony: в июне 2022 года проект уже терял $100 млн через мост Horizon, когда хакеры получили контроль над мультисиг-кошельком. Тогда эксперты Elliptic и ФБР приписали атаку северокорейской группировке Lazarus. Текущий инцидент, вероятно, имеет иные корни, но повторение уязвимостей в кроссчейн-инфраструктуре вызывает серьезные вопросы к стандартам безопасности в этой нише.

Мой анализ: Данный случай — очередное напоминание о том, что кроссчейн-мосты остаются самой хрупкой точкой в экосистеме DeFi. Даже при отсутствии компрометации ключей, ошибки в валидации депозитов могут привести к катастрофическим последствиям. Инвесторам стоит пересмотреть подход к хранению активов на таких мостах, отдавая предпочтение проверенным решениям с многоуровневой аудиторской проверкой.