Новости криптомира

12.08.2026
06:52

Кроссчейн-мост tx атакован: хакер вывел $200 000 в XRP, а Harmony переживает новый удар

XRP

Экосистема кроссчейн-мостов вновь демонстрирует свою уязвимость. На этот раз под удар попал мост, соединяющий XRP Ledger с блокчейном проекта tx. Злоумышленник воспользовался критической ошибкой в логике обработки депозитов и опустошил резервный кошелек, похитив около $200 000.

Инцидент произошел 9 августа. Атакующий обнаружил, что мост принимает транзакции без фактического наличия XRP за реальные поступления. На основе этих ложных записей система генерировала «обернутые» токены в сети tx, которые хакер затем использовал для вывода настоящих монет из хранилища. Важно подчеркнуть: средства пользователей в мейннете, а также на централизованных и децентрализованных биржах не пострадали.

Детали атаки: 97 минут и 94 транзакции

По моим данным, вывод средств занял 97 минут. За это время с адреса моста ушло почти 200 000 XRP (точная сумма — $199 916) в 94 транзакциях на два новых кошелька. На балансе осталось лишь 493,5 XRP вместо изначальных ~200 410. Примечательно, что каждый платеж подтверждали 17 из 28 ключей ретрансляторов — ровно столько, сколько требовалось по правилам мультиподписи. Это говорит о том, что атакующий не получал доступа к приватным ключам, а сам XRP Ledger функционировал без сбоев.

После обнаружения подозрительной активности команда tx оперативно остановила работу моста, устранила уязвимый код и привлекла блокчейн-экспертов для расследования. Все данные по транзакциям переданы в Центр по борьбе с интернет-преступлениями ФБР. Сейчас разработчики рассматривают варианты компенсации для пострадавших пользователей.

Harmony: повторный удар и обвал на 30%

Параллельно с атакой на tx, серьезному взлому подвергся L1-блокчейн Harmony. Команда проекта заявила, что совместно с биржами работает над заморозкой похищенных средств и рассматривает возможность отката сети. Аналитик под ником Juiceberg сообщил, что злоумышленник через пустые блоки создал 4 млрд ONE — это 26% от общего предложения токена. Из них 2,8 млрд уже переведены на торговые площадки, что спровоцировало обвал цены почти на 30%.

Это не первый случай взлома Harmony. В июне 2022 года проект уже потерял активы на $100 млн в результате атаки на кроссчейн-мост Horizon. Тогда специалисты CertiK установили, что злоумышленник получил контроль над мультисиг-кошельком, а аналитики Elliptic и ФБР впоследствии связали взлом с северокорейскими хакерами из Lazarus Group.

На фоне этих событий нельзя не вспомнить и другие недавние инциденты: 10 августа неизвестные атаковали платформу Coinsbuy, похитив $8 млн, а несколькими днями ранее киберпреступники опустошили Lightning-узлы через уязвимость в BTCPay.

Мой комментарий: Эта серия атак подчеркивает системную проблему безопасности в DeFi. Уязвимости в логике обработки транзакций — это не баги, а архитектурные просчеты, которые требуют более тщательного аудита и стресс-тестирования. Инвесторам стоит пересмотреть свои риски при использовании кроссчейн-мостов, пока индустрия не выработает единые стандарты защиты.