Эксплойт кроссчейн-моста Coreum: похищено почти 200 000 XRP
Эксплойт кроссчейн-моста Coreum: похищено почти 200 000 XRP
9 августа был взломан кроссчейн-мост, соединяющий XRP Ledger и Coreum, в результате чего было потеряно примерно 199 916 XRP. По сообщениям, инцидент сократил баланс XRP на мосте примерно с 200 410 XRP до всего 493,5 XRP.
Главный вывод для пользователей: это не была атака на сам протокол XRP Ledger, и имеющаяся информация не указывает на утечку приватных ключей у обычных держателей XRP. Судя по всему, эксплойт был нацелен на логику проверки моста, позволив злоумышленнику заставить систему считать поддельные депозиты легитимной активностью моста.
Поскольку кроссчейн-инфраструктура продолжает играть ключевую роль в обеспечении ликвидности в криптоиндустрии, этот инцидент еще раз напоминает: безопасность мостов часто не совпадает с безопасностью базовых блокчейнов.
Что произошло?
Пострадавшая инфраструктура представляла собой сторонний мост, предназначенный для перемещения активов между XRP Ledger и Coreum. Согласно наблюдениям в блокчейне, злоумышленник сумел создать события, которые выглядели как корректные депозитные операции для системы моста. После того как эти ложные депозиты были приняты внутренней логикой моста, система выпустила реальные XRP из кошелька моста на другой стороне.
На практике злоумышленнику не требовалось компрометировать сам XRP Ledger. Вместо этого он воспользовался тем, как мост интерпретировал и проверял кроссчейн-сообщения.
Это различие принципиально важно. XRP Ledger — это публичный блокчейн со своим механизмом консенсуса и правилами обработки транзакций. А мост — это дополнительный слой инфраструктуры, который отслеживает активность в одной сети и запускает соответствующие действия в другой. Если процесс наблюдения или проверки работает с ошибками, средства, заблокированные в мосте, оказываются под угрозой, даже если сами базовые сети продолжают работать нормально.
Роль мультиподписи и проверки релэев
Данные в блокчейне показывают, что похищенные средства были перемещены примерно за 97 минут через 94 транзакции, авторизованные мультиподписью. Сообщается, что для этих операций требовалось одобрение 17 из 28 ключей узлов-ретрансляторов.
На первый взгляд порог 17 из 28 может выглядеть достаточно надежным. Но этот инцидент показывает: одних пороговых подписей недостаточно, если система подписывает не то, что нужно. Если уровень проверки моста ошибочно помечает поддельные депозиты как настоящие, узлы-ретрансляторы в итоге могут санкционировать вывод средств, опираясь на неверные предпосылки.
Это один из важнейших уроков данного эксплойта: мультиподпись снижает риск, связанный с компрометацией одного ключа, но не может полностью компенсировать слабую проверку транзакций, ошибки в разборе событий или недостаточную валидацию кроссчейн-сообщений.
Для пользователей и разработчиков, оценивающих безопасность мостов, вопрос заключается не только в том, «сколько подписей требуется?», но и в том, «что именно проверяют эти подписанты?»
Почему это не был сбой протокола XRP Ledger
Имеющиеся сведения указывают на уязвимость в логике моста Coreum, а не на ошибку в консенсусе или системе транзакций XRP Ledger.
Это означает следующее:
- Основная сеть XRP продолжала работать в обычном режиме.
- Обычные кошельки пользователей XRP не были опустошены в результате этого эксплойта.
- Нет признаков того, что приватные ключи пользователей были скомпрометированы.
- Пострадали активы, находившиеся под управлением моста, а не средства, напрямую защищенные кошельками самих пользователей.
Это различие особенно важно, поскольку заголовки об инцидентах с мостами легко вызывают путаницу. Взлом моста не означает автоматически, что связанные с ним блокчейны сломаны. Во многих случаях мосты добавляют собственные допущения о доверии, политику подписей, сети ретрансляторов и учетные механизмы.
Подробнее о том, как работают транзакции и аккаунты XRP, пользователи могут узнать из официальной документации XRP Ledger, а информация об экосистеме Coreum доступна на официальном сайте Coreum.
Почему кроссчейн-мосты по-прежнему остаются зоной повышенного риска
Кроссчейн-мосты полезны, потому что позволяют перемещать активы и ликвидность между экосистемами. Но при этом они крайне сложны. Обычно мост должен координировать сразу несколько компонентов:
- смарт-контракты или специфические для сети механизмы блокировки;
- офчейн-ретрансляторы или валидаторы;
- кошельки с мультиподписью или системы пороговой подписи;
- логику мониторинга и подтверждения событий;
- правила вывода средств в сети назначения.
Сбой в любом из этих элементов может создать системный риск.
За последние годы эксплойты мостов неоднократно оказывались в числе крупнейших категорий криптоинцидентов. Причина проста: мосты часто удерживают большие объединенные балансы, что делает их привлекательной целью. Одновременно они должны интерпретировать данные из разных блокчейнов, у каждого из которых своя модель транзакций и свои допущения о финальности.
В масштабах индустрии 2025 год отмечен дальнейшим ростом модульных сетей, appchain-проектов, restaking и систем кроссчейн-ликвидности. Эти тенденции повышают значимость интероперабельности, но одновременно расширяют поверхность атаки. Для пользователей самый безопасный подход — воспринимать мосты как среды активного риска, а не как нейтральные каналы для перевода средств.
Что должны делать пользователи после инцидента с мостом
Если вы взаимодействовали с пострадавшим мостом, стоит предпринять следующие шаги:
-
Проверьте историю своих транзакций
Просмотрите депозиты, выводы и все незавершенные операции через мост. По возможности используйте только официальные обозреватели. -
Не пользуйтесь приостановленными или неофициальными интерфейсами моста
Если мост остановлен, не пытайтесь проводить транзакции через альтернативные фронтенды или непроверенные инструменты. -
Следите за официальными каналами проекта
Дождитесь отчета о расследовании инцидента от ответственной команды разработчиков, прежде чем считать мост снова безопасным. -
Разделяйте долгосрочное хранение и активность на мостах
Держите активы, предназначенные для долгосрочного хранения, отдельно от экспериментальной кроссчейн-инфраструктуры. -
Понимайте границы хранения и контроля
Аппаратный кошелек может защитить ваши приватные ключи, но он не способен предотвратить ошибочную обработку средств сторонним мостом после того, как вы сами решили внести активы в него.
По состоянию на 11 августа мост Coreum, по сообщениям, все еще оставался приостановленным, а команда разработчиков Coreum пока не опубликовала полный публичный отчет об инциденте. До появления дополнительных деталей пользователям не стоит полагаться на предположения о восстановлении, компенсации или сроках перезапуска моста.
Более широкий урок по безопасности: защита приватных ключей — лишь один из уровней
Пользователи криптовалют часто сосредотачиваются на защите приватных ключей, и это оправданно. Если скомпрометированы seed-фраза или устройство для подписания, активы могут быть украдены напрямую. Но инцидент с мостом Coreum показывает еще одну категорию риска — риск на уровне протокола и инфраструктуры.
Даже если ваши приватные ключи в безопасности, средства все равно могут оказаться под угрозой, если вы отправляете их в:
- мосты с ошибочной логикой валидации;
- смарт-контракты с неаудированным кодом;
- пулы ликвидности со слабыми механизмами контроля;
- кастодиальную или полу-кастодиальную инфраструктуру;
- кроссчейн-системы, зависящие от ретрансляторов или подписантов.
Именно поэтому безопасность должна быть многоуровневой. Защита приватных ключей — это фундамент, но пользователям также необходимо оценивать, где окажутся их активы после подписания транзакции.
Как OneKey вписывается в более безопасный криптопроцесс
Для пользователей, хранящих XRP и другие цифровые активы, аппаратный кошелек вроде OneKey помогает держать приватные ключи офлайн и снижает риск атак через вредоносное ПО, фишинг и браузерные уязвимости. Это особенно важно при работе с DeFi и кроссчейн-приложениями, где пользователи могут сталкиваться со сложными запросами на подпись.
Однако безопасный процесс — это не просто «использовать аппаратный кошелек и нажать подтверждение». Более правильный подход такой:
- хранить долгосрочные активы в холодном хранилище;
- использовать отдельные кошельки для операций с мостами и DeFi;
- внимательно проверять детали транзакции перед подписью;
- не переводить крупные суммы через мосты без необходимости;
- ждать публикации сообщений о безопасности после любого серьезного инцидента.
Эксплойт кроссчейн-моста Coreum напоминает: безопасность блокчейна — это не один продукт и не одна функция. Это сочетание самостоятельного хранения, внимательной проверки транзакций, должной осмотрительности в отношении инфраструктуры и дисциплинированного управления рисками.
Итоги
Кража почти 200 000 XRP из моста Coreum подчеркивает повторяющуюся проблему в криптоиндустрии: интероперабельность может улучшать пользовательский опыт и повышать ликвидность, но при этом способна концентрировать риски в сложном промежуточном слое.
Судя по текущей информации, сам XRP Ledger не был скомпрометирован, а приватные ключи пользователей не были целью атаки. Похоже, сбой произошел в процессе валидации моста, где поддельные депозиты были приняты, а реальные XRP — выведены.
Для пользователей криптовалют вывод очевиден: не оценивайте актив только по безопасности его нативной сети. Если вы используете мосты, вы также доверяете коду моста, его операторам, ретрансляторам, правилам подписания и процессу реагирования на инциденты. В условиях все более кроссчейн-ориентированного рынка понимать эту разницу крайне важно.



