Команда проекта tx раскрыла детали атаки на кроссчейн-мост, который соединяет с XRP Ledger с их блокчейном. Злоумышленник опустошил резервный кошелек, похитив $200 000.
An update on the XRPL bridge incident.
On August 9, the tx XRPL bridge was exploited and XRP was drained from the bridge's reserve wallet on the XRP Ledger. The bridge has been halted, the vulnerability has been identified, and all potential remedies are being evaluated. This…
— tx (@txEcosystem) August 11, 2026
Инцидент произошел 9 августа. Атакующий воспользовался ошибкой в логике обработки депозитов: мост принимал за реальные поступления транзакции без XRP. На основе этих ложных записей система выпускала «обернутые» токены в сети tx, а хакер использовал их для вывода настоящих монет из хранилища.
Атака не затронула средства в мейннете, на централизованных и децентрализованных биржах, подчеркнули разработчики.
По данным сервиса xrpl.to, вывод средств занял 97 минут. За это время с адреса моста ушло почти 200 000 XRP ($199 916) в 94 транзакциях на два новых кошелька. На балансе осталось 493,5 XRP вместо изначальных примерно 200 410. Каждый платеж подтверждали 17 из 28 ключей ретрансляторов — ровно столько, сколько требовалось по правилам.
Источник: xrpl.to.
Аналитики отметили, что киберпреступник не получал доступа к приватным ключам, а сам XRP Ledger работал без сбоев.
После выявления подозрительной активности команда tx остановила работу поста, исправила уязвимый код, привлекла блокчейн-экспертов и направила все данные по транзакциям в Центр по борьбе с интернет-преступлениями ФБР. Сейчас разработчики рассматривают варианты возмещения для пострадавших пользователей.
Взлом Harmony
Параллельно хакерской атаке подвергся L1-блокчейн Harmony. Команда проекта заявила, что совместно с биржами работает над заморозкой похищенных средств и рассматривает варианты отката сети.
We are working with our team and appropriate exchanges to stop and freeze the funds.
We are working on a patch and rollback options.
Will update when we have new information. https://t.co/XB0nCwTAyN
— Harmony(@harmonyprotocol) August 12, 2026
Аналитик под ником Juiceberg сообщил, что через пустые блоки злоумышленник создал 4 млрд ONE — 26% от общего предложения токена. Из них 2,8 млрд он перевел на торговые площадки.
На фоне инцидента цена монеты обвалилась почти на 30%.
Источник: CoinGecko.
В июне 2022 года проект уже становился жертвой киберпреступников. Тогда Harmony потерял активы на $100 млн. Специалисты CertiK указали, что злоумышленник «каким-то образом» получил контроль над мультисиг-кошельком площадки.
Аналитики Elliptic заявили, что за взломом стояли хакеры из Северной Кореи. Позднее к аналогичному выводу пришли в ФБР.
Напомним, 10 августа неизвестные атаковали платформу Coinsbuy и похитили $8 млн. За несколько дней до этого киберпреступники опустошили Lightning-узлы через уязвимость в BTCPay.