Telegram (AI) YouTube Facebook X
En
XRP

Хакер вывел $200 000 из кроссчейн-моста XRP

Параллельно взлому подвергся L1-блокчейн Harmony

Команда проекта tx раскрыла детали атаки на кроссчейн-мост, который соединяет с XRP Ledger с их блокчейном. Злоумышленник опустошил резервный кошелек, похитив $200 000.

Инцидент произошел 9 августа. Атакующий воспользовался ошибкой в логике обработки депозитов: мост принимал за реальные поступления транзакции без XRP. На основе этих ложных записей система выпускала «обернутые» токены в сети tx, а хакер использовал их для вывода настоящих монет из хранилища.

Атака не затронула средства в мейннете, на централизованных и децентрализованных биржах, подчеркнули разработчики.

По данным сервиса xrpl.to, вывод средств занял 97 минут. За это время с адреса моста ушло почти 200 000 XRP ($199 916) в 94 транзакциях на два новых кошелька. На балансе осталось 493,5 XRP вместо изначальных примерно 200 410. Каждый платеж подтверждали 17 из 28 ключей ретрансляторов — ровно столько, сколько требовалось по правилам.

Снимок экрана — 2026-08-12 в 08.11.44
Источник: xrpl.to.

Аналитики отметили, что киберпреступник не получал доступа к приватным ключам, а сам XRP Ledger работал без сбоев.

После выявления подозрительной активности команда tx остановила работу поста, исправила уязвимый код, привлекла блокчейн-экспертов и направила все данные по транзакциям в Центр по борьбе с интернет-преступлениями ФБР. Сейчас разработчики рассматривают варианты возмещения для пострадавших пользователей.

Взлом Harmony

Параллельно хакерской атаке подвергся L1-блокчейн Harmony. Команда проекта заявила, что совместно с биржами работает над заморозкой похищенных средств и рассматривает варианты отката сети.

Аналитик под ником Juiceberg сообщил, что через пустые блоки злоумышленник создал 4 млрд ONE — 26% от общего предложения токена. Из них 2,8 млрд он перевел на торговые площадки.

На фоне инцидента цена монеты обвалилась почти на 30%.

Снимок экрана — 2026-08-12 в 08.19.44
Источник: CoinGecko.

В июне 2022 года проект уже становился жертвой киберпреступников. Тогда Harmony потерял активы на $100 млн. Специалисты CertiK указали, что злоумышленник «каким-то образом» получил контроль над мультисиг-кошельком площадки.

Аналитики Elliptic заявили, что за взломом стояли хакеры из Северной Кореи. Позднее к аналогичному выводу пришли в ФБР.

Напомним, 10 августа неизвестные атаковали платформу Coinsbuy и похитили $8 млн. За несколько дней до этого киберпреступники опустошили Lightning-узлы через уязвимость в BTCPay.

Подписывайтесь на ForkLog в социальных сетях

Telegram (основной канал) Facebook X
Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Мы используем файлы cookie для улучшения качества работы.

Пользуясь сайтом, вы соглашаетесь с Политикой приватности.

OK