Isang hacker ang naka-drain ng halos 200,000 XRP tokens mula sa Coreum bridge sa loob lang ng 97 minutes noong August 9. Ginamit niya ang butas sa validation ng relayer software—hindi dahil may kahinaan sa XRP Ledger mismo.
Pinatigil muna ang bridge operations at bumaba pa lalo ang presyo ng XRP sa ilalim ng $1 habang nag-iingat ang buong market.
Ano Talaga ang Nangyari sa Bridge?
Ang blockchain bridge ay parang tulay na nag-uugnay ng dalawang magkahiwalay na network. Dito puwedeng maglipat ng value yung mga user sa pagitan ng dalawang chain na hindi kayang mag-usap directly. May relayers na nagbabantay sa magkabilang side at nag-a-authorize ng transfers.
Sa Coreum Bridge, puwedeng i-lock ng users ang XRP nila sa XRPL at makakakuha sila ng kaparehong halaga ng bridged token sa Coreum blockchain. Pwede na nila itong gamitin sa mga app sa Coreum at ibalik ulit sa XRPL kapag gusto nila.
Paano nangyari ang hack? Klaro ang storya base sa numbers. Yung bridge account may laman na halos 200,410 XRP bago magsimula ang insidente, at nagsimulang mag-release ng pondo alas-7:16 ng gabi (UTC).
Sa loob ng 97 minutes, umabot sa 94 na payments ang ginawa ng account, na nag-total ng 199,916.3 XRP na nailipat papunta sa dalawang bagong wallets. Natira na lang sa bridge, 493.5 XRP.
I-follow kami sa X para makuha ang pinakabagong crypto news.
Bawat transfer, may valid na authorization. Required ang 17 sa 28 relayer keys para makapirma at tumuloy ang outgoing payment gamit ang multi-signature. Una, naglabasan sa social media ang theories na nagsisisi sa rippling at DefaultRipple flag, pero hindi pwedeng mag-ripple ang native XRP dahil wala naman itong issuer o trust lines.
Ang totoong sanhi makikita sa code mismo. Yung relayers nagmo-monitor sa XRP Ledger transactions at nagsu-submit ng “attestations” kapag may na-detect silang payment na may Coreum-recipient memo.
May isang importanteng check ang kulang: Hindi tinitingnan ng software kung yung payment address ay para talaga sa bridge bago i-credit ang katumbas na balance. Dito pumasok ang problema.
Yung mga transfer sa pagitan ng wallets na kontrolado ng attacker, tinrato ng bridge na parang tunay na deposit. Tuloy, nagkaroon ng “credits” ang attacker na ginamit para mag-withdraw ng totoong XRP.
Bakit Hindi Naging Delikado ang XRP Ledger?
May pattern ang execution ng hack. Nagsimula sa maliliit na probe transfers na unti-unting dinoble ang laki, tapos sunod-sunod na payout ng average 1,695 XRP kada 50 seconds. Pinaghiwa-hiwalay agad ng attacker ang funds—bawas agad sa pagsubaybay kung saan napunta ang pera, kaya mahirap nang matrace. (Basahin: bakit ang hirap matrack ng crypto funds.)
Importante: Walang private keys na nakuha ng attacker, at gumana nang maayos ang multi-signature process. Ang naging problema lang ay mali ang evidence na ginamit ng system.
Yung XRP Ledger mismo nanatiling safe at secure. Wala namang naapektuhan na core protocol, consensus mechanism, o handling ng native transactions. Sinuspinde lang ng Coreum ang bridge habang inaayos nila ito.
Bago buksan ulit, kailangan na talagang isama ang destination-address verification—iyon ang dapat na check na na-miss at naging dahilan ng buong insidente.
Wala pang official na post-mortem report, kaya hindi pa kumpleto ang buong timeline ng nangyari at ang recovery plan para sa mga user na naapektuhan.
Nag-trade ang XRP sa ilalim ng $1 noong August 11, at bumaba pa ng nasa 3.30% sa nakaraang 24 hours ayon sa data ng BeInCrypto.
Subscribe sa YouTube channel namin para mapanood ang insights ng mga crypto leaders at journalists.









