tradingkey.logo
tradingkey.logo
Suchen

Gefälschte Einzahlungen leerten die TX-Brücke, während 17 Relayer jede Auszahlung unterzeichneten

CryptopolitanAug 12, 2026 8:45 PM
facebooktwitterlinkedin
Alle Kommentare anzeigen0

Am 9. August erbeutete ein Angreifer fast die gesamten XRP Reserven, die die Verbindung zwischen dem XRP Ledger und der Transaktions-Blockchain aufrechterhalten. Die Beute belief sich auf etwa 199.916 XRP, was einem Wert von rund 200.000 US-Dollar entspricht.

Dadurch verfügen die Nutzer, die über eine Brücke XRP besitzen, nicht mehr über die eigentlichen Token, gegen die sie diese einlösen sollen. Der Betreiber hat die Brücke geschlossen, und das FBI wurde informiert.

Gefälschte Einzahlungen leerten die Reserve in 97 Minuten

Der Angreifer übermittelte der Zahlungsbrücke gefälschte Einzahlungsbelege, die nie getätigt wurden. Die Aufzeichnungen der Zahlungsbrücke gingen fälschlicherweise von der Echtheit der Belege aus.

Die Brücke sperrt echte XRP in einer Reserve-Wallet auf dem XRP Ledger und prägt eine äquivalente Menge an überbrückten XRP auf der Partner-Chain. Durch die Rückgabe der überbrückten Token werden die echten XRP freigegeben.

Diese Gesetzeslücke ermöglichte es dem Angreifer, die überbrückten Token zu erlangen, ohne den Tresor aufzufüllen, und diese Token dann über die Brücke zurückzusenden, um echte XRP aus der Reserve zu entnehmen.

tx bestätigte in einem eigenen Update, dass seine Software „Transaktionen fälschlicherweise registriert hat, bei denen tatsächlich nie XRP als Einlagen an die Bridge geliefert wurden“, und dass gegen diese Phantom-Einlagen Bridge- XRP geprägt wurde.

Die Relayer-Software scannte das Brückenkonto nach Zahlungen mit einem Transaktionsempfängervermerk, überprüfte aber nie, wohin die Zahlung tatsächlich ging. Ein scheinbar legitimer Vermerk verwies auf die Wallet des Angreifers.

Der Abfluss begann um 19:16 UTC und dauerte 97 Minuten; dabei wurden 94 einzelne Transaktionen durchgeführt.

Eine klare Mehrheit von 17 der 28 Relayer der Brücke genehmigte jede Auszahlung – genau so, wie es das System vorsieht. Relayer sind Programme, die beide Handelsketten überwachen und eine Auszahlung freigeben, wenn die Aufzeichnungen der Brücke eine Auszahlungsberechtigung ausweisen.

Die Aufzeichnungen bestätigten, dass die Einzahlungen echt waren und die Weiterleitungsstellen ihre Aufgabe erfüllten. Sie alle führten denselben fehlerhaften Code aus und lieferten alle dasselbe falsche Ergebnis.

Das Liquiditätskonto zahlte 199.916 XRP aus und verblieben mit 493 XRPim Wert von etwa 500 US-Dollar. Damit sind 99,7 % der Reserve aufgebraucht. TX hat eingeräumt, dass die überbrückten XRP auf ihrer Blockchain „derzeit nicht vollständig gedeckt sind“

Krypto-Bridges werden auch 2026 weiter Verluste verzeichnen

TX ist ein US-amerikanisches Projekt, das die Tokenisierung realer Vermögenswerte (RWAs) zum Ziel hat. Es handelt sich um das Rebranding der Coreum-Blockchain, die Anfang des Jahres durch den Zusammenschluss der Coreum- und Sologenic-Communitys entstanden ist.

In ihrer Stellungnahmeerklärte tx, die Brücke habe vor der Inbetriebnahme „mehrere interne und externe Prüfungen“ durchlaufen, bei denen der Fehler bei der Einzahlungserkennung nicht aufgefallen sei.

Das Unternehmen teilte mit, es habe die Brücke deaktiviert, die Sicherheitslücke in seinem Code behoben, Blockchain-Forensik-Spezialisten engagiert und eine Anzeige beim Internet Crime Complaint Center des FBI erstattet.

Es wurde nicht spezifiziert, wie Inhaber ungedeckter, überbrückter XRP entschädigt werden. Eine Rückgewinnung scheint schwierig. Innerhalb weniger Stunden war ein Großteil der gestohlenen XRP bereits an eine Kette anderer Adressen transferiert worden.

XRP fiel am 11. August auf 0,9905 US-Dollar und notierte damit erstmals seit November 2024 unter einem Dollar. Derzeit wird die Kryptowährung bei 1,01 US-Dollar gehandelt, was einem Rückgang von 69 % im Jahresverlauf entspricht.

Cryptopolitan berichtete gestohlen habeEthereum , wodurch sich die Brückenverluste in acht größeren VorfällendentJahr 2026 auf über 328 Millionen Dollar belaufen würden.

Das Sicherheitsunternehmen Blockaid brachte diesen Hack mit derselben Art von Schwachstelle in Verbindung, die auch bei den Wormhole- und Nomad-Sicherheitsvorfällen von 2022 ausgenutzt wurde. Die Ziel-Blockchain akzeptierte zwar einen Nachweis, stellte aber keine Verbindung zu einer tatsächlichen Überweisung her.

Wenn Sie das hier lesen, sind Sie schon einen Schritt voraus. Bleiben Sie mit unserem Newsletter auf dem Laufenden.

Haftungsausschluss: Die auf dieser Website bereitgestellten Informationen dienen ausschließlich Bildungs- und Informationszwecken und stellen keine Finanz- oder Anlageberatung dar

Kommentare (0)

Klicken Sie auf die $-Schaltfläche, geben Sie das Symbol ein und wählen Sie eine Aktie, einen ETF oder einen anderen Ticker zum Verlinken aus.

0/500
Richtlinien für Kommentare
Wird geladen...

Empfohlene Artikel

tradingkey.logo
Risikohinweis: Unsere Website und mobile App bieten lediglich allgemeine Informationen zu bestimmten Anlageprodukten. Finsights stellt keine Finanzberatung oder Empfehlung für ein Anlageprodukt bereit, und die Bereitstellung solcher Informationen darf nicht als Finanzberatung durch Finsights ausgelegt werden.
Anlageprodukte unterliegen erheblichen Anlagerisiken, einschließlich des möglichen Verlusts des investierten Kapitals und sind möglicherweise nicht für jeden geeignet. Die vergangene Wertentwicklung von Anlageprodukten ist nicht unbedingt ein Hinweis auf deren zukünftige Wertentwicklung.
Finsights kann Drittanbietern oder Partnern erlauben, Werbung auf unserer Website oder in unserer mobilen App oder in Teilen davon zu platzieren oder bereitzustellen. Finsights kann für diese Anzeigenvergütung erhalten, basierend auf Ihrer Interaktion mit den Werbeanzeigen.
© Urheberrecht: FINSIGHTS MEDIA PTE. LTD. Alle Rechte vorbehalten.