Deux jours après l'incident, il est apparu que le pont inter-chaînes Coreum a perdu environ 200 000 XRP lors d'une attaque de 97 minutes. Les premières théories sur les réseaux sociaux ont lié l'incident à une vulnérabilité de la fonction « rippling » du XRP Ledger.
Cependant, un rapport analytique de xrpl.to a montré que le pont s'était en réalité volé lui-même en faisant aveuglément confiance aux transactions de l'attaquant.
Comment 200 000 XRP ont été perdus
Le XRP natif n'a ni émetteur ni lignes de confiance, donc le rippling est techniquement impossible pour lui. De plus, chaque paiement malveillant a été signé avec la propre multisignature légitime du pont, avec un quorum de 17 clés de relais sur 28, ou validateurs. Le pirate n'a pas compromis les clés mais a simplement créé l'illusion d'un dépôt pour les validateurs.
Tout d'abord, l'attaquant a déplacé ses propres jetons enveloppés, ou wrapped-CORE, entre des portefeuilles qu'il contrôlait, avec un mémo contenant les détails de transfert pour Coreum attaché à ces transactions. Comme les jetons enveloppés avaient été émis par le pont lui-même, les transferts apparaissaient dans son historique de transactions sans aucun problème.

C'est là que l'angle mort du système est entré en jeu. Les opérateurs de relais ne vérifiaient que si un transfert avait eu lieu et ce qui était écrit dans le champ mémo, tout en ignorant complètement l'adresse du destinataire.
Une vérification confirmant que les fonds avaient effectivement été envoyés au portefeuille du pont n'avait tout simplement jamais été ajoutée au code du relais.
En conséquence, Coreum a accepté les faux dépôts et a crédité le pirate d'un solde sur son réseau. L'attaquant a ensuite demandé un retrait régulier, et les validateurs ont signé les transactions envoyant 200 000 XRP réels depuis le portefeuille XRPL du pont sans hésitation.
L'équipe responsable de la sécurité du pont a une longue histoire de changement de marque. Elle a d'abord créé le projet Sologenic (SOLO) sur le XRPL, puis a lancé sa propre blockchain de couche 1, Coreum, et en mars 2026 a fusionné les deux écosystèmes sous la marque américaine TX, axée sur la tokenisation des actifs du monde réel (RWA).
Le fait qu'une entreprise américaine réglementée revendiquant un statut institutionnel puisse commettre une erreur aussi fondamentale dans sa logique de vérification inter-chaînes nuit davantage à la réputation de TX que le montant perdu.
Cela déplace la question de savoir qui est à blâmer du domaine d'un bug aléatoire à celui du contrôle qualité systémique au sein de l'entreprise.
Que se passe-t-il avec les jetons maintenant ?
Au moment de la rédaction, l'équipe TX n'avait toujours pas publié de rapport post-mortem officiel. Le pont Coreum restait complètement suspendu.
L'identité du pirate reste inconnue, mais les traceurs en chaîne voient déjà une tentative classique de couvrir ses traces. Les XRP volés sont rapidement distribués à travers une chaîne de portefeuilles de transit créés un mois et demi avant l'attaque.






