AccueilDeFi & Web3Bridge TX exploite 2026 : 198 715 XRP volés, FBI alerte

Bridge TX exploite 2026 : 198 715 XRP volés, FBI alerte

-

Le bridge TX exploite 2026 vient de révéler l’ampleur exacte d’un piratage survenu le 9 août. Le projet tx a confirmé que son bridge XRPL avait été attaqué via une faille de vérification des dépôts. Les attaquants ont dérobé environ 198 715,88 XRP en exploitant cette logique défaillante. Le bridge reste actuellement suspendu pendant que l’équipe examine des correctifs de sécurité supplémentaires.

Comment la faille a fonctionné ?

La faille se situait dans le logiciel du bridge, et non dans le XRP Ledger lui-même. Reza Bashash, responsable technique du projet, a décrit le problème comme un bug touchant la logique de relais XRPL. Ce bug impliquait des paiements en devises croisées combinés à la fonctionnalité DefaultRipple du réseau.

Les relais acceptaient des transactions portant le mémo attendu du bridge sans vérifier que la destination réelle correspondait bien au coffre-fort. Une fois que suffisamment de relais avaient validé ces faux dépôts, le bridge créditait des soldes non garantis, échangeables ensuite contre du XRP véritable.

Un vol confirmé à 198 715 XRP après analyse

Une analyse publique de la blockchain avait initialement tracé 199 916,3 XRP sortis du bridge en 94 paiements, étalés sur 97 minutes. Bashash a ensuite précisé que le montant réellement volé s’élevait à 198 715,88 XRP. Le projet n’a pas expliqué publiquement l’écart d’environ 1 200 XRP entre ces deux chiffres.

Une analyse indépendante menée par XRPL.to a confirmé que le XRP natif n’était pas sorti via un mécanisme de rippling classique. Les versements provenaient plutôt de la configuration multisignature du bridge lui-même. Dix-sept signatures sur vingt-huit relais figuraient sur les paiements frauduleux, un signe que la logique de vérification partagée acceptait des données invalides plutôt qu’un vol de clés de signature.

Le parcours des fonds volés vers Tornado Cash

Selon Bashash, le XRP dérobé a d’abord été converti en Ether. Les fonds ont ensuite transité par THORChain avant d’être finalement envoyés vers Tornado Cash. Ce protocole de confidentialité complique nettement le suivi direct des fonds, bien que les enquêteurs puissent toujours examiner l’historique des transactions précédant cette étape.

Le projet a précisé avoir tracé les actifs volés à travers plusieurs chaînes. Une plainte formelle a été déposée auprès du centre de plaintes en ligne du FBI, incluant les registres de transactions et des informations d’identification supplémentaires sur les attaquants présumés.

Bridge tx exploite 2026 : une plainte FBI, pas encore une enquête confirmée

Déposer une plainte auprès du centre IC3 du FBI ne signifie pas automatiquement qu’une enquête criminelle a été ouverte. Cette démarche constitue simplement un signalement formel transmis aux autorités fédérales américaines, qui décident ensuite indépendamment de la suite à donner au dossier.

Le projet tx affirme avoir identifié et corrigé le code vulnérable à l’origine de cette faille. Le bridge demeure toutefois hors service pendant que l’équipe évalue des changements de sécurité supplémentaires. Aucune date n’a été communiquée pour sa réouverture.

Un incident isolé selon le projet, mais des questions ouvertes

Le projet qualifie cet incident d’isolé au XRP transféré via ce bridge spécifique. Les autres actifs pontés resteraient pleinement garantis selon l’entreprise. Le XRP ponté sur la chaîne tx n’est en revanche pas totalement couvert actuellement, et aucun mécanisme de remboursement n’a encore été annoncé.

Le projet a précisé que les détenteurs concernés n’ont pas besoin d’agir dans l’immédiat. Il a également mis en garde contre les services de récupération non officiels qui pourraient chercher à exploiter cette situation auprès des victimes.

Un schéma qui touche l’ensemble du secteur des bridges

Les piratages de bridges inter-chaînes ont causé plus de 4 milliards de dollars de pertes depuis 2021. Une défaillance de vérification croisée offre régulièrement aux attaquants une voie d’accès à des actifs non garantis, indépendamment du projet spécifiquement concerné.

Ce schéma rejoint directement une préoccupation déjà documentée sur ce site. Notre article sur la vague de piratages de bridges crypto en juillet soulignait déjà cette vulnérabilité structurelle propre aux ponts inter-chaînes, quel que soit le protocole concerné.

Ce que cela signifie pour les investisseurs

Pour un détenteur français, belge ou suisse de XRP transitant par des bridges inter-chaînes, cet incident rappelle une règle déjà établie. Le XRP Ledger lui-même n’a subi aucune faille dans cette affaire, uniquement le logiciel du bridge tiers qui y était connecté.

Cette distinction rejoint également le correctif récent du protocole XRPL lui-même. Notre article sur la faille de manifestes déployée en urgence par Ripple concernait une vulnérabilité entièrement différente, touchant directement l’infrastructure centrale du réseau plutôt qu’un bridge tiers.

Les prochains développements à surveiller

La réconciliation finale du montant volé, une éventuelle récupération ou un gel des fonds, ainsi qu’un plan de compensation pour les utilisateurs concernés restent les points clés à surveiller. Les conditions de réouverture du bridge dépendront directement de l’avancement de cette revue de sécurité.

En résumé, cet incident illustre une fois de plus la fragilité structurelle des bridges inter-chaînes face aux failles de vérification. Le XRP Ledger sous-jacent reste techniquement intact, mais la confiance envers ce bridge spécifique dépendra désormais de la transparence du projet sur son plan de compensation.

LATEST POSTS

Bitwise Superstate 2026 : les actions ETF bientôt tokenisées 🔥

Bitwise Superstate 2026 : le gestionnaire d'actifs prevoit de tokeniser les parts de certains fonds, en commencant par son ETF Solana.

Binance coupe HTX 2026 : 11 plateformes visées par sanctions

Binance coupe HTX 2026 : l'exchange arrêtera les transactions avec 11 plateformes dès le 23 août suite aux sanctions russes.

Piratage DGFiP revendiqué 2026 : 678 000 personnes concernées

Piratage DGFiP revendiqué 2026 : un pirate nommé ZeroBytes affirme détenir les données de 678 438 contribuables, sans confirmation officielle.

À LA UNE

spot_img