Хакер вывел $200 000 из кроссчейн-моста XRPПараллельно взлому подвергся L1-блокчейн Harmony
Параллельно взлому подвергся L1-блокчейн Harmony
Команда проекта tx раскрыла детали атаки накроссчейн-мост, который соединяет сXRPLedger с их блокчейном. Злоумышленник опустошил резервный кошелек, похитив $200 000.
An update on the XRPL bridge incident.On August 9, the tx XRPL bridge was exploited and XRP was drained from the bridge's reserve wallet on the XRP Ledger. The bridge has been halted, the vulnerability has been identified, and all potential remedies are being evaluated. This…— tx (@txEcosystem)August 11, 2026
An update on the XRPL bridge incident.On August 9, the tx XRPL bridge was exploited and XRP was drained from the bridge's reserve wallet on the XRP Ledger. The bridge has been halted, the vulnerability has been identified, and all potential remedies are being evaluated. This…
Инцидент произошел 9 августа. Атакующий воспользовался ошибкой в логике обработки депозитов: мост принимал за реальные поступления транзакции без XRP. На основе этих ложных записей система выпускала «обернутые» токены в сети tx, а хакер использовал их для вывода настоящих монет из хранилища.
Атака не затронула средства в мейннете, на централизованных и децентрализованных биржах, подчеркнули разработчики.
По данным сервисаxrpl.to, вывод средств занял 97 минут. За это время с адреса моста ушло почти 200 000 XRP ($199 916) в 94 транзакциях на два новых кошелька. На балансе осталось 493,5 XRP вместо изначальных примерно 200 410. Каждый платеж подтверждали 17 из 28 ключей ретрансляторов — ровно столько, сколько требовалось по правилам.
Аналитики отметили, что киберпреступник не получал доступа к приватным ключам, а сам XRP Ledger работал без сбоев.
После выявления подозрительной активности команда tx остановила работу поста, исправила уязвимый код, привлекла блокчейн-экспертов и направила все данные по транзакциям в Центр по борьбе с интернет-преступлениями ФБР. Сейчас разработчики рассматривают варианты возмещения для пострадавших пользователей.
Параллельно хакерской атаке подвергся L1-блокчейнHarmony. Команда проекта заявила, что совместно с биржами работает над заморозкой похищенных средств и рассматривает варианты отката сети.
We are working with our team and appropriate exchanges to stop and freeze the funds.We are working on a patch and rollback options.Will update when we have new information.https://t.co/XB0nCwTAyN— Harmony 💙 (@harmonyprotocol)August 12, 2026
We are working with our team and appropriate exchanges to stop and freeze the funds.We are working on a patch and rollback options.Will update when we have new information.https://t.co/XB0nCwTAyN
Аналитик под ником Juiceberg сообщил, что через пустые блоки злоумышленник создал 4 млрд ONE — 26% от общего предложения токена. Из них 2,8 млрд он перевел на торговые площадки.
На фоне инцидента цена монеты обвалилась почти на 30%.
В июне 2022 года проект уже становился жертвой киберпреступников. Тогда Harmonyпотерялактивы на $100 млн. Специалисты CertiK указали, что злоумышленник «каким-то образом» получил контроль над мультисиг-кошельком площадки.
Аналитики Ellipticзаявили, что за взломом стояли хакеры из Северной Кореи. Позднее к аналогичному выводупришлив ФБР.
Напомним, 10 августа неизвестныеатаковалиплатформу Coinsbuy и похитили $8 млн. За несколько дней до этого киберпреступникиопустошилиLightning-узлы через уязвимость в BTCPay.