공격자가 8월 9일 Coreum 브리지에서 97분 만에 약 200,000 XRP 토큰을 탈취했으며, 이는 XRP Ledger의 약점이 아니라 릴레이어 소프트웨어의 검증 격차를 악용한 것입니다.
XRP 가격, Coreum 브릿지 해킹 이후 $1 아래로 하락... 2024년 이후 처음
XRP 가격, Coreum 브릿지 해킹 이후 $1 아래로 하락... 2024년 이후 처음. Yahoo Finance
Yahoo Finance
Publisher
Aug 11, 2026 at 3:32 PM UTC · Updated 2달 전 · 3 분 소요

Key Signal
199,916.3 XRP XRP drained from bridge
Entities
xrp
Last Updated
2달 전
광범위한 시장 주의 속에 XRP가 $1 아래로 하락하면서 브리지는 운영을 중단했습니다.
브리지에서 실제로 무엇이 잘못되었나
블록체인 브리지는 서로 다른 두 네트워크를 연결하는 인프라입니다. 이를 통해 사용자는 직접 통신할 수 없는 체인 간에 가치를 이동할 수 있습니다. 릴레이어는 양쪽을 모니터링하고 전송을 승인합니다.
Coreum 브리지를 사용하면 사용자는 XRPL에 XRP를 고정하고 Coreum 블록체인에서 이에 상응하는 브리지 버전을 받을 수 있으며, 이를 Coreum 앱에서 사용한 후 나중에 다시 XRPL로 브리지할 수 있습니다.
그렇다면 해킹은 어떻게 일어났을까요? 숫자가 정확한 이야기를 들려줍니다. 브리지 계정은 사건 발생 전 약 200,410 XRP를 보유하고 있었으며 19:16 UTC에 자금을 방출하기 시작했습니다.
97분 동안 이 계정은 새로 생성된 두 개의 지갑으로 총 199,916.3 XRP에 달하는 94건의 결제를 실행했으며, 단 493.5 XRP만 남았습니다.
최신 뉴스를 즉시 확인하려면 X에서 저희를 팔로우하세요.
모든 전송에는 유효한 권한이 포함되었습니다. 28개의 릴레이어 키 중 17개의 쿼럼이 다중 서명 프로세스를 통해 각 출금을 서명했습니다. 초기 소셜 미디어 설명은 틀린 것으로 드러났습니다. 경고문은 rippling과 DefaultRipple 플래그를 비난했지만, 기본 XRP는 발행자나 신뢰 라인이 없기 때문에 리플(ripple)될 수 없습니다.
실제 원인은 코드에 있었습니다. 릴레이어는 XRP Ledger 트랜잭션을 모니터링하고 Coreum 수신자 메모가 포함된 결제를 감지할 때마다 증명을 제출합니다.
한 가지 확인 절차가 완전히 빠져 있었습니다. 소프트웨어는 해당 잔액을 입금하기 전에 결제 대상이 브리지 자체인지 확인하지 않았습니다. 그 누락이 문을 열어주었습니다.
공격자가 제어하는 지갑 간의 전송이 실제 예금으로 처리되어, 나중에 실제 XRP 인출 자금이 된 크레딧을 생성했습니다.
XRP Ledger가 결코 위험하지 않았던 이유
실행은 일정한 패턴을 따랐습니다. 소규모 테스트 전송은 50초마다 평균 약 1,695 XRP의 꾸준한 지급 흐름이 이어지기 전까지 규모가 두 배로 늘어났습니다. 자금 세탁은 즉시 시작되었습니다. 수신 지갑은 자금의 대부분을 전달하여 수익금이 최종적으로 어디에 도착했는지 추적하려는 노력을 복잡하게 만들었습니다.
Market Context
Article Intelligence
Key Entities
Topics
Related Coverage
Sponsored
AdNewsLayer Premium
Unlock deeper intelligence.
Ad-free reading, exclusive research, and real-time onchain insights.
Go Premium
