快速链接
Coreum–XRPL 桥被盗约 200,000 XRP,历时 97 分钟 — 交易者须知
数据快照
重点摘要
- •XRP Ledger 协议未受影响 — 攻击目标是 Coreum 的第三方桥接软件,其存款验证逻辑存在缺陷。
- •约 199,916 XRP(约合 20 万美元)在 97 分钟内被盗;桥接储备从约 200,410 XRP 下降至仅剩 493.5 XRP。
- •XRP 目前交易价格为 1.02 美元 — 跌破 1 美元后部分回升,表明市场将其视为桥接层风险而非底层风险。
- •此次事件强化了 DeFi 桥接攻击传染 的主题 — 跨链中继器逻辑仍然是整个生态系统的系统性漏洞。
- •交易者应关注看跌情绪是否会从 XRP 蔓延到其他依赖桥接的 DeFi 资产或 COIN 股票等加密货币代理指标。

据 CoinDesk 报道,Coreum–XRP Ledger 桥于 2026 年 8 月 9 日遭到攻击,攻击者在 UTC 时间 19:16 开始的短短 97 分钟内盗取了约 199,916 XRP — 几乎是该桥接的全部储备 — 根据雅虎财经和 CryptoBriefing 的说法,该桥接的存款验证逻辑存在严重缺陷:它可以被欺骗接受虚假或自生成的存款信号作为合法交易,从而在没有实际 XRP 发
事件分析
据 CoinDesk 报道,Coreum–XRP Ledger 桥于 2026 年 8 月 9 日遭到攻击,攻击者在 UTC 时间 19:16 开始的短短 97 分钟内盗取了约 199,916 XRP — 几乎是该桥接的全部储备 — 根据雅虎财经和 CryptoBriefing 的说法,该桥接的存款验证逻辑存在严重缺陷:它可以被欺骗接受虚假或自生成的存款信号作为合法交易,从而在没有实际 XRP 发送的情况下解锁桥接储备中的真实提款。据报道,储备金从约 200,410 XRP 下降到仅剩 493.5 XRP,之后该桥接被暂停。
这里关键的区别在于失败的范围。包括 CryptoBriefing 和 CryptoRank 在内的多个消息来源证实,此次攻击的目标是第三方桥接软件,而不是 XRP Ledger 协议本身 — 没有私钥被泄露,底层协议保持完好。这与 DeFi 桥接与适配器攻击传染 主题中一个成熟的模式相呼应:位于区块链 *之间* 的基础设施反复被证明是最薄弱的环节,而不是链本身。关于这些事件如何解决的更广泛背景,请参阅关于 DeFi 协议漏洞与坏账解决指南 的指南。
该项目通过暂停桥接操作并据报道向 FBI 网络犯罪投诉中心提交投诉作为回应。截至报告时,事后分析仍在进行中。正如 CoinDesk 的报道所述,攻击者利用了中继器逻辑的漏洞 — 随着跨链互操作性的扩展,这一类漏洞在 加密货币自托管和跨链基础设施 中受到越来越多的审查。
此事件值得关注,因为它发生在 XRPL 效用不断扩大的时期 — 就在 XRPL v3.3.0 目标锁定 5.3 亿美元华尔街代币化资产 的几天之后。此类安全事件可能会在生态系统增长叙事获得动能之际,给其蒙上阴影。
对交易者的意义
据 Benzinga 报道,在攻击发生后,XRP 在一些市场报道中跌破 1 美元。实时市场数据显示 XRP 目前交易价格为 1.02 美元(24 小时交易区间:1.02–1.03 美元,+0.81%),表明最初的冲击已被部分吸收。价格的韧性支持了市场将其视为桥接层失败而非协议级别事件的解读 — 但市场情绪仍然脆弱。交易者应关注 XRP 是否能重新站稳并保持在 1.03–1.05 美元区间之上,或者持续的负面新闻是否会引发更深层次的跌破 1 美元水平的测试。
对于更广泛的加密货币市场而言,此事件强化了对互操作性基础设施的风险规避情绪。依赖桥接或具有跨链机制的资产可能会面临更高的审查。如果市场情绪进一步恶化,以太坊 和与桥接相关的 DeFi 代币可能会受到轻微的联动压力。Coinbase (COIN) 作为加密货币情绪的代理指标值得关注 — 尽管其在此事件中的敞口是间接的且受情绪驱动而非基本面驱动。请在 CoinUnited.io 上查看资金费率和未平仓合约量,以确认 XRP 衍生品是否正在建立空头头寸。
在 CoinUnited.io 上交易瑞波币
常见问题
没有。包括 CryptoBriefing 和 CryptoRank 在内的多个消息来源证实,漏洞存在于 Coreum 的第三方桥接软件中,而非 XRPL 协议。没有私钥被泄露。
继续探索
免责声明: 本快讯仅供教育目的,不构成投资建议。