Новости криптомира

12.08.2026
06:32

Кроссчейн-мост tx атакован: хакер вывел $200 000 в XRP и раскрыл уязвимость в логике депозитов

XRP

9 августа 2026 года кроссчейн-мост, соединяющий блокчейн tx с XRP Ledger, подвергся целенаправленной атаке. Злоумышленник опустошил резервный кошелек моста, похитив около $200 000 в XRP. Инцидент вскрыл критическую ошибку в логике обработки депозитов, которая позволяла системе принимать фиктивные транзакции за реальные поступления.

Механика взлома: как была обманута система

Суть эксплойта заключалась в том, что мост некорректно обрабатывал входящие транзакции, не содержащие фактических XRP. На основе этих ложных записей протокол выпускал «обернутые» токены в сети tx. Используя эти токены, хакер смог вывести реальные монеты из резервного хранилища моста. Важно подчеркнуть, что атака не затронула средства в мейннете, а также активы на централизованных и децентрализованных биржах.

Согласно данным аналитического сервиса xrpl.to, вывод средств занял 97 минут. За это время с адреса моста было отправлено почти 200 000 XRP ($199 916) в 94 транзакциях на два новых кошелька. На балансе осталось лишь 493,5 XRP вместо изначальных примерно 200 410. Примечательно, что каждая транзакция была подтверждена 17 из 28 ключей ретрансляторов — ровно столько, сколько требовалось по правилам мультиподписи. Это говорит о том, что злоумышленник либо скомпрометировал достаточное количество ключей, либо использовал уязвимость в логике подтверждения.

Реакция команды и меры безопасности

После обнаружения подозрительной активности команда tx немедленно остановила работу моста, устранила уязвимый код и привлекла блокчейн-экспертов для анализа. Все данные по транзакциям были переданы в Центр по борьбе с интернет-преступлениями ФБР. Сейчас разработчики рассматривают варианты компенсации для пострадавших пользователей. Аналитики подчеркивают, что хакер не получал доступа к приватным ключам, а сам XRP Ledger функционировал без сбоев.

Параллельная атака на Harmony

В тот же период атаке подвергся L1-блокчейн Harmony. Команда проекта сообщила о совместной работе с биржами для заморозки похищенных средств и рассматривает варианты отката сети. Аналитик под ником Juiceberg обнаружил, что злоумышленник через пустые блоки создал 4 млрд ONE — это 26% от общего предложения токена. Из них 2,8 млрд были переведены на торговые площадки, что вызвало обвал цены монеты почти на 30%.

Это не первый случай взлома Harmony: в июне 2022 года проект потерял $100 млн в результате атаки на кроссчейн-мост Horizon. Специалисты CertiK тогда указали на компрометацию мультисиг-кошелька, а аналитики Elliptic и ФБР приписали взлом северокорейским хакерам из Lazarus Group.

Эти инциденты подчеркивают системную проблему безопасности кроссчейн-мостов. Ошибки в логике верификации депозитов остаются излюбленной целью злоумышленников, и даже при наличии мультиподписи достаточно найти слабое место в коде, чтобы обойти все защиты. На мой взгляд, индустрии необходимо пересмотреть стандарты аудита мостов, уделяя особое внимание обработке нестандартных транзакций, а не только тестированию стандартных сценариев.