Команда проекта tx раскрыла детали изощренной атаки на кроссчейн-мост, соединяющий XRP Ledger с их блокчейном. Злоумышленник обнаружил критическую уязвимость в логике обработки депозитов и похитил $200,000 из резервного кошелька моста 9 августа 2026 года.
Ключевой факт: Хакер не получал доступа к приватным ключам и не взламывал XRP Ledger. Уязвимость была исключительно в логике смарт-контракта моста, который принимал пустые транзакции за реальные депозиты XRP.
Атака базировалась на фундаментальной ошибке в логике обработки входящих депозитов. Кроссчейн-мост принимал за реальные поступления транзакции, которые фактически не содержали XRP. На основе этих ложных записей мост автоматически выпускал обернутые токены в сети tx, которые хакер затем использовал для вывода настоящих монет из хранилища.
Система валидации проверяла наличие транзакции в XRP Ledger, но не проверяла, содержит ли эта транзакция фактическую передачу XRP. Это позволило создавать "пустые" транзакции, которые проходили валидацию, но не перемещали реальные активы.
По данным сервиса xrpl.to, процесс вывода средств занял всего 97 минут. За это время хакер выполнил тщательно спланированную серию транзакций:
Важная деталь: Каждый платеж подтверждали 17 из 28 ключей ретрансляторов — ровно столько, сколько требовалось по правилам мультисиг-схемы. Система работала "как задумано", просто логика была изначально ошибочной.
После выявления подозрительной активности команда проекта tx предприняла ряд экстренных мер:
Разработчики подчеркнули, что атака не затронула средства пользователей в мейннете, на централизованных и децентрализованных биржах. Команда рассматривает варианты возмещения для пострадавших пользователей.
Практически одновременно с атакой на XRP мост, хакерской атаке подвергся L1-блокчейн Harmony. Аналитик под ником Juiceberg сообщил о критическом инциденте:
Реакция команды Harmony: "Мы работаем с нашей командой и соответствующими биржами, чтобы остановить и заморозить средства. Мы работаем над патчем и опциями отката".
Это уже второй крупный взлом Harmony — в июне 2022 года проект потерял $100 миллионов. Тогда аналитики Elliptic и ФБР пришли к выводу, что за атакой стояли хакеры из Северной Кореи.
Уязвимость в XRP мосте относится к классу проблем валидации входных данных — одному из самых распространенных типов уязвимостей в смарт-контрактах.
Парадокс безопасности: Система работала именно так, как была запрограммирована. Проблема была не в баге кода, а в ошибке проектирования — мост доверял факту наличия транзакции больше, чем её фактическому содержимому.
Инцидент содержит критически важные уроки для всей индустрии межсетевых протоколов.
Пользователи кроссчейн-мостов должны принять дополнительные меры предосторожности.
Инциденты вроде взлома XRP моста ускоряют развитие более безопасных межсетевых протоколов.
Индустрия движется к стандартизации лучших практик:
| Тип уязвимости | Описание | Сложность |
|---|---|---|
| Логическая ошибка | Ошибка в бизнес-логике смарт-контракта | Средняя |
| Компрометация ключей | Кража приватных ключей валидаторов | Высокая |
| Reentrancy | Повторный вход в функцию до завершения | Средняя |
| Oracle manipulation | Манипуляция ценовыми оракулами | Средняя |
Инциденты с XRP мостом и Harmony происходят на фоне общих трендов в криптопреступности 2026 года:
Взлом кроссчейн-моста XRP на $200,000 и параллельная атака на Harmony служат суровым напоминанием о том, что безопасность в криптовалютной экосистеме никогда не бывает завершенной задачей.
Эти инциденты демонстрируют несколько критически важных моментов:
Ключевой вывод: В мире, где хакеры постоянно совершенствуют свои методы, защита должна эволюционировать еще быстрее. Безопасность — это не состояние, которого можно достичь, а непрерывный процесс адаптации к развивающимся угрозам.
Для команды проекта tx этот инцидент стал серьезным испытанием. Однако их быстрое и прозрачное реагирование демонстрирует зрелый подход к кризисному менеджменту. Для Harmony это уже второй крупный инцидент за четыре года, что поднимает вопросы о фундаментальных проблемах безопасности проекта.
Для пользователей эти инциденты служат напоминанием о необходимости бдительности и осторожности при использовании кроссчейн-протоколов. Диверсификация, due diligence и понимание рисков — essential практики для любого участника DeFi-экосистемы.
«Безопасность — это не продукт, который можно купить однажды, а процесс, который нужно поддерживать постоянно. В мире, где угрозы эволюционируют каждый день, наша защита должна эволюционировать еще быстрее».
— Брюс Шнайер, известный эксперт по криптографии и безопасности
