Новости криптомира

12.08.2026
06:17

Эксплойт кроссчейн-моста tx: хакер опустошил резервы XRP Ledger на $200 000

XRP

9 августа произошла серьезная атака на кроссчейн-мост, связывающий экосистему XRP Ledger с блокчейном проекта tx. Злоумышленник воспользовался уязвимостью в логике обработки депозитов, что позволило ему вывести около $200 000 из резервного кошелька моста. Это классический случай эксплойта доверия к внутренним механизмам валидации, а не взлома на уровне протокола.

Суть атаки заключалась в том, что мост ошибочно принимал транзакции без фактического перевода XRP за реальные поступления. На основе этих фиктивных записей система генерировала «обернутые» токены в сети tx, которые хакер затем использовал для вывода настоящих монет из хранилища. Важно подчеркнуть: средства в мейннете, а также на централизованных и децентрализованных биржах не пострадали. Сам XRP Ledger функционировал без сбоев, а злоумышленник не получил доступа к приватным ключам.

По данным аналитического сервиса xrpl.to, вывод средств занял 97 минут. За это время с адреса моста было отправлено почти 200 000 XRP ($199 916) в 94 транзакциях на два новых кошелька. На балансе осталось лишь 493,5 XRP вместо изначальных ~200 410. Примечательно, что каждый платеж подтверждали 17 из 28 ключей ретрансляторов — ровно столько, сколько требовалось по правилам мультисига. Это говорит о том, что атакующий действовал в рамках легитимных процедур, но использовал их против самой системы.

Команда tx отреагировала оперативно: остановила работу моста, исправила уязвимый код и привлекла блокчейн-экспертов для анализа. Все данные по транзакциям переданы в Центр по борьбе с интернет-преступлениями ФБР. Сейчас разработчики рассматривают варианты возмещения для пострадавших пользователей.

Параллельная атака на Harmony

В тот же период хакерской атаке подвергся L1-блокчейн Harmony. Команда проекта заявила о совместной работе с биржами по заморозке похищенных средств и рассматривает варианты отката сети. Аналитик под псевдонимом Juiceberg сообщил, что злоумышленник через пустые блоки создал 4 млрд ONE — это 26% от общего предложения токена. Из них 2,8 млрд были переведены на торговые площадки. На фоне инцидента цена монеты обрушилась почти на 30%.

Harmony уже сталкивалась с подобными проблемами: в июне 2022 года проект потерял активы на $100 млн в результате взлома кроссчейн-моста Horizon. Тогда специалисты CertiK указали на получение контроля над мультисиг-кошельком, а аналитики Elliptic и ФБР приписали атаку северокорейским хакерам из Lazarus Group.

Эти инциденты вновь поднимают вопрос о надежности кроссчейн-мостов, которые остаются одной из самых уязвимых точек в инфраструктуре DeFi. Мой вердикт: пока проекты не перейдут на более совершенные модели валидации с динамическими порогами подтверждения и многоуровневой проверкой депозитов, подобные атаки будут повторяться. Инвесторам стоит внимательно следить за аудитами безопасности мостов перед размещением там значительных ликвидностей.