Tx XRPL köprüsü, 9 Ağustos'ta yaşanan ve yaklaşık 202.000 dolarlık (199.916 XRP) kayba yol açan büyük bir güvenlik açığıyla sarsıldı. Tx Chain ve XRP Ledger'ı birbirine bağlayan köprü, sahte para yatırma işlemlerini gerçek kabul ederek saldırıya uğradı.
Projenin X platformu üzerinden yaptığı açıklamaya göre, saldırı köprünün para yatırma algılama mantığındaki bir yazılım hatasından yararlanılarak gerçekleştirildi. Köprünün yazılımı, aslında köprüye hiçbir XRP teslim etmeyen işlemleri hatalı bir şekilde mevduat olarak kaydetti ve bunlara karşılık Tx zincirinde desteksiz XRP bastı. Saldırgan, bu sahte bakiyeleri köprünün normal süreçlerini kullanarak gerçek XRP'ye dönüştürdü.
Bağımsız XRP Ledger analiz platformu XRPL'nin bulgularına göre, köprü 97 dakika içinde 94 farklı ödemeyle yaklaşık 199.916 XRP serbest bıraktı. Her bir ödeme, her iki zinciri de izleyen ve transferleri onaylayan 28 köprü aktarıcısından 17'si tarafından yetkilendirildi. Aktarıcılar, saldırganın kendi kendine yönlendirdiği işlemleri mevduat olarak algıladı. Öte yandan Tx, köprünün kullanıma sunulmadan önce çeşitli iç ve üçüncü taraf denetimlerinden geçtiğini, ancak bu zafiyetin tespit edilemediğini belirtti.
Mart ayında Coreum blockchain ile Sologenic'in birleşimiyle kurulan Tx ekosistemi, olayın ardından köprüyü durdurdu ve etkilenen kullanıcıların nasıl telafi edileceğini değerlendirdiğini duyurdu. Yaşanan bu olay, kripto para piyasasında güvenliği sağlamak için alınan önlemlerin ve denetim süreçlerinin yetersiz kalabildiğini bir kez daha gözler önüne sererek yatırımcıları ve kullanıcıları doğrudan etkileyen önemli bir vaka olarak kayıtlara geçti.