$XRP شرح اختراق الجسر: تم سحب 200,000 XRP خلال 97 دقيقة
في 9 أغسطس، قام مهاجم بسحب أموال جسر Coreum–XRPL (الآن مُعاد تسميته باسم tx). انخفضت محفظة الجسر من 200,410 XRP → 493.5 XRP عبر 94 عملية دفع خلال 97 دقيقة فقط.
كيف حدث ذلك 👇
لم يرسل المهاجم أي XRP حقيقي إلى الجسر.
نقل الرموز المغلّفة الخاصة بالجسر بين محفظتيه هو، مُرفقًا بمذكرة (memo) بدت كإيداع عادي للجسر. لاحظت برامج الإحالة (relayer) تلك المذكرة ومنحته الرصيد، لكنها لم تتحقق من شيء أساسي واحد: ما إذا كانت عملية الدفع قد تمت فعليًا إلى عنوان الجسر.
وبوجود رصيد مزيف معروض، استخدم ببساطة وظيفة السحب العادية. وقّعت 17 من أصل 28 مفتاح إحالة كل عملية صرف. تواقيع صحيحة، إجراء صحيح، معلومات خاطئة.
❌ التفسير الفيروسي كان خاطئًا:
حمّل العديد من الحسابات مسؤولية "rippling" وراية DefaultRipple. هذا مستحيل تقنيًا؛ فـ XRP الأصلي لا يملك مُصدرًا ولا توجد خطوط ثقة. كانت هذه ثغرة منطق في الكود، وليست مشكلة في دفتر الأستاذ.
✅ ما لم يتم اختراقه
▪️ شبكة XRP Ledger نفسها، آمنة بالكامل
▪️ لم يتم سرقة أي مفاتيح خاصة
▪️ جميع الأصول الأخرى المربوطة ما زالت مدعومة
الخطر الحقيقي على المستخدمين: XRP المربوط على سلسلة tx حاليًا غير مدعوم بالكامل. هذه هي نقطة التعرض، لا مخطط السعر.
مُخطط مسبقًا: تم نقل ~169,000 XRP إلى محفظتيْن تمهيديتين (staging) تم إنشاؤهما في 28 يونيو. قبل ذلك بستة أسابيع.
الحالة الحالية: تم إيقاف الجسر، وتم إصلاح الشيفرة، وتعيين شركات للبحث الجنائي، وتقديم بلاغ إلى FBI IC3. لا يوجد بعد تقرير رسمي لاحق للواقعة (post-mortem) ولا خطة تعويض مُعلنة.
سياق مهم:
قيمة الخسارة لا تتجاوز حوالي $200K. لا تربط هذا الاختراق باختبار XRP لمستوى $1 . هذه الحركة مدفوعة بتأخير قانون CLARITY إلى سبتمبر، وتراجُع تدفقات صناديق ETF بأكثر من 99% منذ مايو، وتحذير يوم مؤشر CPI.
العبرة: يمكن أن تكون سلسلة الكتل آمنة بنسبة 100% بينما يكون الجسر فوقها غير آمن. الجسور عبارة عن برامج منفصلة ذات مخاطر منفصلة. لا تعامل الأصول المُغلّفة على أنها مكافئة للأصول الأصلية.
في 9 أغسطس، قام مهاجم بسحب أموال جسر Coreum–XRPL (الآن مُعاد تسميته باسم tx). انخفضت محفظة الجسر من 200,410 XRP → 493.5 XRP عبر 94 عملية دفع خلال 97 دقيقة فقط.
كيف حدث ذلك 👇
لم يرسل المهاجم أي XRP حقيقي إلى الجسر.
نقل الرموز المغلّفة الخاصة بالجسر بين محفظتيه هو، مُرفقًا بمذكرة (memo) بدت كإيداع عادي للجسر. لاحظت برامج الإحالة (relayer) تلك المذكرة ومنحته الرصيد، لكنها لم تتحقق من شيء أساسي واحد: ما إذا كانت عملية الدفع قد تمت فعليًا إلى عنوان الجسر.
وبوجود رصيد مزيف معروض، استخدم ببساطة وظيفة السحب العادية. وقّعت 17 من أصل 28 مفتاح إحالة كل عملية صرف. تواقيع صحيحة، إجراء صحيح، معلومات خاطئة.
❌ التفسير الفيروسي كان خاطئًا:
حمّل العديد من الحسابات مسؤولية "rippling" وراية DefaultRipple. هذا مستحيل تقنيًا؛ فـ XRP الأصلي لا يملك مُصدرًا ولا توجد خطوط ثقة. كانت هذه ثغرة منطق في الكود، وليست مشكلة في دفتر الأستاذ.
✅ ما لم يتم اختراقه
▪️ شبكة XRP Ledger نفسها، آمنة بالكامل
▪️ لم يتم سرقة أي مفاتيح خاصة
▪️ جميع الأصول الأخرى المربوطة ما زالت مدعومة
الخطر الحقيقي على المستخدمين: XRP المربوط على سلسلة tx حاليًا غير مدعوم بالكامل. هذه هي نقطة التعرض، لا مخطط السعر.
مُخطط مسبقًا: تم نقل ~169,000 XRP إلى محفظتيْن تمهيديتين (staging) تم إنشاؤهما في 28 يونيو. قبل ذلك بستة أسابيع.
الحالة الحالية: تم إيقاف الجسر، وتم إصلاح الشيفرة، وتعيين شركات للبحث الجنائي، وتقديم بلاغ إلى FBI IC3. لا يوجد بعد تقرير رسمي لاحق للواقعة (post-mortem) ولا خطة تعويض مُعلنة.
سياق مهم:
قيمة الخسارة لا تتجاوز حوالي $200K. لا تربط هذا الاختراق باختبار XRP لمستوى $1 . هذه الحركة مدفوعة بتأخير قانون CLARITY إلى سبتمبر، وتراجُع تدفقات صناديق ETF بأكثر من 99% منذ مايو، وتحذير يوم مؤشر CPI.
العبرة: يمكن أن تكون سلسلة الكتل آمنة بنسبة 100% بينما يكون الجسر فوقها غير آمن. الجسور عبارة عن برامج منفصلة ذات مخاطر منفصلة. لا تعامل الأصول المُغلّفة على أنها مكافئة للأصول الأصلية.

