LONDON (IT BOLTWISE) – Bei einem Angriff auf die Coreum-Bridge wurden am 9. August binnen 97 Minuten rund 200.000 XRP aus der Bridge-Abwicklung abgezogen. Der Zwischenfall stoppt die Bridge-Funktion, während XRP zwischenzeitlich unter 1 US-Dollar rutschte. Laut Beschreibung lag die Ursache nicht im XRP Ledger selbst, sondern in einer fehlenden Validierungsprüfung im Relayer-Code. Besonders kritisch: Transfers wurden trotz fehlender Zielvalidierung als echte Einzahlungen behandelt und später für echte XRP-Auszahlungen genutzt.

Der Kursrutsch war hier weniger der Auslöser als das Symptom: XRP fiel in Verbindung mit einem konkreten Bridge-Vorfall zeitweise unter die 1-US-Dollar-Marke, während die Coreum-Bridge ihren Betrieb nach dem Ereignis vorübergehend einstellte. In der Berichterstattung wird dabei betont, dass der Angriff nicht auf eine Schwäche im XRP Ledger zurückzuführen war, sondern auf eine Lücke in der Logik der Bridge-Software. Solche Zwischenfälle zeigen einmal mehr, wie sensibel der Betrieb von Kettenbrücken gegenüber fehlerhafter Validierung ist – und wie schnell ein einzelner Infrastrukturfehler die Marktwahrnehmung prägt, obwohl der darunterliegende Konsensmechanismus nicht berührt wird.
Technisch betrachtet ist eine Blockchain-Bridge wie eine Übersetzungs- und Vermittlungsschicht zwischen zwei getrennten Netzwerken. Nutzer sperren oder „locken“ dabei Vermögenswerte auf der Quellkette und erhalten auf der Zielkette eine entsprechende, „gebrückte“ Repräsentation. Entlang des Prozesses prüfen Relayer Transaktionen auf beiden Seiten und geben Freigaben über attestierende Signaturen. Im konkreten Fall beschreibt die Quelle, dass die Coreum-Bridge XRP auf der XRPL-Seite sperrt und danach eine äquivalente, bridged Version auf der Coreum-Blockchain verfügbar macht, die wiederum in Coreum-Apps genutzt werden kann und später zurück nach XRPL transferiert werden kann.
Die Kernfrage „Wie lief der Hack ab?“ lässt sich an den Abläufen und den verwendeten Signaturen festmachen. Die Bridge-Bilanz habe vor dem Vorfall ungefähr 200.410 XRP umfasst, und die problematischen Auszahlungen hätten um 19:16 UTC begonnen. Innerhalb von 97 Minuten sollen 94 Zahlungen in Summe 199.916,3 XRP an zwei neu angelegte Wallets erfolgt sein; übrig blieb laut Angaben nur etwa 493,5 XRP. Auffällig ist dabei: Jede Übertragung sei mit einer gültigen Autorisierung erfolgt, da ein Quorum von 17 aus 28 Relayer-Keys über ein Multi-Signature-Verfahren jede ausgehende Zahlung unterschrieben habe. Genau darin liegt der Unterschied zu typischen „Key-Leak“-Szenarien: Der Mechanismus selbst funktionierte zwar nach Spezifikation, aber er wurde anhand unzureichender Evidenz zum Handeln gebracht.
Der entscheidende Programmfehler wird in der Beschreibung klar benannt: Eine Validierungsprüfung fehlte, die sicherstellen sollte, dass die Zahlungsdestination tatsächlich die Bridge-Komponente ist, bevor eine entsprechende Gutschrift im Abrechnungssystem entsteht. Dadurch reichten Transfers, bei denen die Zahlung nicht als echte Bridge-Einzahlung klassifiziert werden sollte, um später als „geladene“ Einzahlung zu gelten. In der Folge sollen Wallet-Transfers, die vom Angreifer kontrolliert wurden, als genuine Deposits behandelt worden sein, was Credits erzeugte, die wiederum spätere Abhebungen von echten XRP ermöglichten. Gleichzeitig heißt es ausdrücklich, dass keine privaten Schlüssel kompromittiert wurden und auch das Multi-Signature-Setup nicht umgangen wurde; es ging vielmehr um eine fehlerhafte Annahme im Validierungsteil der Relayer-Logik.
Warum war das XRP Ledger dabei „nicht gefährdet“? Die Quelle zeichnet ein Bild, in dem die Ausführung einem klaren Muster gefolgt sei: Zunächst sollen kleinere Test-Transfers die Mechanik „hochskaliert“ haben, danach sei eine kontinuierliche Abfolge von Auszahlungen erfolgt, mit einem Mittelwert von rund 1.695 XRP alle 50 Sekunden. Zugleich habe die „Wäsche“ bzw. Weiterleitung der Mittel unmittelbar nach dem Empfang eingesetzt: Die Empfänger-Wallets hätten den Großteil weitergereicht, was die Nachverfolgung der Endziele erschwert. Wichtig ist dabei die Systemtrennung, die in der Darstellung wiederholt wird: Das XRP Ledger soll seine Kernprotokolle, den Konsens und die native Transaktionsverarbeitung nicht betroffen haben; die Störung lag in der Bridge-Abwicklung auf der Ebene der Beweisführung, nicht in der Kette selbst. Coreum habe die Bridge nach dem Vorfall aus Sicherheitsgründen ausgesetzt, bis Reparaturen umgesetzt sind.
Für den Markt und für Entwickler ist der Vorfall besonders lehrreich, weil er typische Annahmen rund um Signatur-Quoren und Multi-Sig-Entwürfe auf die Probe stellt. Ein Quorum aus Relayer-Keys verhindert nicht automatisch Fehlklassifikationen in der Datenvalidierung; es sorgt nur dafür, dass mehrere Instanzen einer behaupteten Wahrheit zustimmen. Wenn die Validierungslogik aber eine falsche Zieladresse als ausreichend ansieht, wird selbst korrekt signierte „Ausführung“ zum direkten Weg in einen Abfluss. In der Praxis bedeutet das: Wer Bridges betreibt, braucht nicht nur robuste Signaturverfahren, sondern auch strikt verifizierbare Evidenzpfade, etwa über konsistente Zielprüfungen, Abgleich der Memo-/Recipient-Logik und nachvollziehbare Zustandsmaschinen für Gutschriften und Abrechnungen. Dass der Bericht explizit Warn-Erklärungen aus der Community zurückweist und die Ursache „im Code“ verortet, passt zu dieser technischen Lesart: Nicht der Token-Standard und nicht Flagging-Themen, sondern eine fehlende Zielvalidierung im Relayer-System hat den Fehler ausgelöst.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Coreum-Bridge-Hack: XRP fällt unter 1 US-Dollar nach Abfluss von rund 200.000 XRP" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Coreum-Bridge-Hack: XRP fällt unter 1 US-Dollar nach Abfluss von rund 200.000 XRP" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Coreum-Bridge-Hack: XRP fällt unter 1 US-Dollar nach Abfluss von rund 200.000 XRP« bei Google Deutschland suchen, bei Bing oder Google News!