Новости криптомира

12.08.2026
07:29

Кроссчейн-мост tx на XRP Ledger взломан: хакер вывел $200 000

XRP

Моя команда аналитиков зафиксировала очередную серьёзную брешь в инфраструктуре кроссчейн-взаимодействия. На этот раз под удар попал мост, связывающий XRP Ledger с блокчейном tx. Инцидент произошёл 9 августа, и злоумышленнику удалось полностью опустошить резервный кошелёк моста, похитив порядка $200 000 в XRP.

Суть атаки кроется в критической ошибке логики обработки депозитов. Мост ошибочно принимал транзакции без фактического перевода XRP за реальные поступления средств. На основе этих фиктивных записей система генерировала «обёрнутые» токены в сети tx, которые хакер затем использовал для вывода настоящих монет из хранилища. Это классический манёвр с подменой данных, но исполненный на редкость чисто.

Важно подчеркнуть, что атака носила точечный характер и не затронула средства пользователей в мейннете, а также на централизованных и децентрализованных биржах. Разработчики tx оперативно отреагировали: мост был остановлен, уязвимый код идентифицирован и исправлен. Для расследования привлечены независимые блокчейн-эксперты, а все данные по транзакциям переданы в Центр по борьбе с интернет-преступлениями ФБР. Сейчас команда оценивает варианты компенсации для пострадавших.

Детали эксплуатации

По моим данным, вывод средств занял 97 минут. За это время с адреса моста ушло почти 200 000 XRP (точная сумма — $199 916) в 94 транзакциях, распределённых на два новых кошелька. На балансе осталось лишь 493,5 XRP вместо изначальных ~200 410. Примечательно, что каждый платёж подтверждали 17 из 28 ключей ретрансляторов — ровно столько, сколько требовалось по правилам мультисига. Это говорит о том, что злоумышленник либо нашёл способ обойти порог, либо действовал в рамках легитимного процесса, но с поддельными входными данными. Ключевой момент: хакер не получил доступа к приватным ключам, а сам XRP Ledger функционировал без сбоев.

Параллельный удар по Harmony

В тот же период времени атаке подвергся и L1-блокчейн Harmony. Команда проекта подтвердила, что совместно с биржами замораживает похищенные средства и рассматривает варианты отката сети. Аналитик под ником Juiceberg выявил, что через пустые блоки злоумышленник сгенерировал 4 млрд ONE — это 26% от всего предложения токена. Из них 2,8 млрд было переведено на торговые площадки. Реакция рынка не заставила себя ждать: цена ONE обвалилась почти на 30%.

Это уже не первый случай для Harmony. В июне 2022 года проект потерял $100 млн в результате взлома моста Horizon. Тогда специалисты CertiK зафиксировали компрометацию мультисиг-кошелька, а аналитики Elliptic и ФБР приписали атаку северокорейской группировке Lazarus. Нынешний инцидент вновь поднимает вопросы о безопасности межсетевых мостов, которые остаются самым уязвимым звеном в экосистеме DeFi.

Мой комментарий: Подобные атаки — системная проблема, а не случайность. Мосты — это сложные конструкции, где каждая логическая ошибка может стать точкой входа для хакера. Инвесторам стоит пересмотреть подход к хранению активов на таких протоколах, а разработчикам — внедрять многоуровневые проверки подлинности транзакций, а не полагаться на стандартные механизмы подтверждения.