De acordo com a tx, o software da ponte registrou transações como depósitos, mesmo sem nunca ter entregue XRP à ponte. Isso permitiu ao atacante obter XRP vinculados na cadeia tx sem o XRP real que deveria respaldá-los. Esses tokens não respaldados então passaram novamente pela ponte, e o atacante retirou XRP reais da reserva.

O deslocamento começou às 19:16 UTC. Cada pagamento foi autorizado por 17 dos 28 intermediários da ponte, uma maioria que aprovou exatamente conforme planejado, pois os próprios registros da ponte indicavam que os depósitos eram reais.
Os relayers são programas que monitoram ambas as blockchains e aprovam transferências quando os registros da ponte indicam que uma retirada está pendente.
A falha específica ocorreu um nível abaixo, no entanto, pois o código do relayer processava pagamentos contendo o memorando da ponte sem verificar previamente o endereço de destino.
tx confirmado o falha na detecção de depósitos em uma atualização, afirmando que o invasor explorou um software que reconheceu incorretamente transações que não entregaram XRP ao reserva.
An update on the XRPL bridge incident.
On August 9, the tx XRPL bridge was exploited and XRP was drained from the bridge’s reserve wallet on the XRP Ledger. The bridge has been halted, the vulnerability has been identified, and all potential remedies are being evaluated. This…
— tx (@txEcosystem) August 11, 2026
O projeto informou que identificou e corrigiu o código vulnerável, contratou especialistas em forense blockchain e registrou uma queixa no Centro de Denúncias de Crimes na Internet do FBI. Não foi divulgado como os detentores afetados serão ressarcidos.











Leave a Reply