Bitcoin.com News
สนับสนุนโดย

ช่องโหว่ XRP Ledger อายุ 10 ปี อาจทำให้สร้าง XRP จากอากาศได้

XRP Ledger ได้แก้ไขข้อบกพร่องในระบบการชำระเงินจากปี 2015 อย่างเงียบๆ ซึ่งข้อบกพร่องนี้อาจทำให้ผู้โจมตีสามารถสร้าง XRP ที่สามารถใช้จ่ายได้เกินปริมาณที่กำหนดไว้ของเครือข่าย โดยใช้เงินสำรองเพียงไม่กี่ร้อย XRP เท่านั้น

เขียนโดย
แชร์
ช่องโหว่ XRP Ledger อายุ 10 ปี อาจทำให้สร้าง XRP จากอากาศได้

จุดสำคัญ

  • Cayden Liao และ Veria AI ได้รายงานข้อบกพร่องแบบ overflow ของ XRPL เป็นครั้งแรกผ่านโปรแกรม bug bounty เมื่อวันที่ 22 กันยายน 2026
  • RippleX จัดให้ข้อบกพร่องนี้อยู่ในระดับวิกฤต และกว่า 80% ของผู้ตรวจสอบ UNL ที่ใช้ค่าเริ่มต้นได้ติดตั้งการแก้ไข xrpld 3.4.1 ก่อนวันที่ 25 กันยายน
  • การเปิดเผยข้อมูลของ XRPL เมื่อวันที่ 9 ตุลาคม ไม่พบการโจมตี เนื่องจากแก้ไขด้วย patch fixBatchV1_2 ได้ถูกนำเข้าสู่การใช้งานในวันเดียวกัน

ปัญหาที่เกิดขึ้นจริงคืออะไร?

ปัญหาอยู่ภายในโค้ดที่จัดการการชำระเงินผ่านตลาดแลกเปลี่ยนแบบกระจายศูนย์ (DEX) ที่ถูกสร้างไว้ใน XRP Ledger ตามรายงานการเปิดเผยช่องโหว่อย่างเป็นทางการที่เผยแพร่เมื่อวานนี้ เมื่อการชำระเงินครั้งเดียวใช้ข้อเสนอหลายรายการ เครื่องมือดังกล่าวจะรวมยอดเงินโดยใช้การคำนวณเลขฐาน 64 บิตที่ไม่ผ่านการตรวจสอบ

เมื่อผลรวมนั้นสูงพอ มันจะ "วนกลับ" ซึ่งเป็นปรากฏการณ์ที่เรียกว่า integer overflow (การล้นค่าของจำนวนเต็ม) ผลลัพธ์คือตัวเลขขนาดใหญ่กลายเป็นตัวเลขเล็ก และผู้ขายในฝั่งตรงข้ามของการซื้อขายได้รับเงินเต็มจำนวน แต่ผู้ซื้อถูกเรียกเก็บเงินเพียงยอดรวมที่วนกลับซึ่งมีค่าเล็กน้อยเท่านั้น ความแตกต่างนี้คือ XRP ที่ไม่เคยมีอยู่มาก่อน

ระบบบัญชี (ledger) มีระบบตรวจสอบความปลอดภัยที่เรียกว่า "invariant" ซึ่งมีหน้าที่ยืนยันว่า XRP จะไม่ถูกสร้างขึ้นเลย แต่ระบบตรวจสอบนี้ใช้การคำนวณแบบไม่ตรวจสอบเช่นกัน จึงไม่สามารถตรวจพบข้อผิดพลาดที่มันถูกออกแบบมาเพื่อตรวจจับได้ รายงานดังกล่าวชี้ให้เห็นว่าข้อบกพร่องนี้มีต้นกำเนิดจากระบบการชำระเงินปัจจุบัน ซึ่งถูกเขียนขึ้นในปี 2015

การโจมตีจะมีค่าใช้จ่ายเท่าไร?

รายงานระบุว่าค่าใช้จ่ายคือ XRP ไม่กี่ร้อยที่ถูกล็อกไว้เป็นเงินสำรอง ซึ่งจะคืนกลับเมื่อวัตถุถูกนำออก พร้อมทั้งค่าธรรมเนียมการทำธุรกรรมปกติ ผู้โจมตีจะต้องวางคำสั่งซื้อที่ตั้งราคาผิดอย่างจงใจหลายร้อยรายการ แล้วส่งการชำระเงินหนึ่งรายการผ่านคำสั่งเหล่านั้น

ส่วนผลตอบแทนคือส่วนที่น่ากลัวที่สุด โดย RippleX ระบุว่าข้อบกพร่องนี้มีความสำคัญอย่างยิ่ง เนื่องจาก XRP ที่สามารถใช้จ่ายได้อาจถูกสร้างขึ้นเกินปริมาณรวมทั้งหมดในธุรกรรมที่ได้รับการยืนยันเพียงครั้งเดียว จุดขายหลักของ XRP ขึ้นอยู่กับขีดจำกัดสูงสุดที่ 100 พันล้านโทเค็น ดังนั้นการสร้างโทเค็นแบบลับๆ จะกระทบต่อคำสัญญาหลักของสินทรัพย์นี้ นั่นคือเหตุผลที่โพสต์ต่างๆ เช่น โพสต์จาก Whale Insider ได้อธิบายว่าเป็นข้อบกพร่องที่อาจสร้าง XRP ได้ "หลายพันล้าน"

ใครเป็นผู้ค้นพบ และแก้ไขได้เร็วเพียงใด?

ไทม์ไลน์ค่อนข้างสั้นและสรุปได้ดังนี้:

  • 22 กันยายน: Cayden Liao และ Veria AI ส่งผลการค้นพบผ่านโปรแกรม XRPL Bug Bounty โดยจัดระดับเป็น "Major"
  • 23 กันยายน: RippleX ได้จำลองข้อผิดพลาดนี้ขึ้น ปรับระดับเป็น "Critical" และแก้ไขข้อผิดพลาดดังกล่าวแล้ว
  • 25 ก.ย.: Xrpld 3.4.1 ถูกปล่อยออกมา และในวันนั้น มีผู้ตรวจสอบใน Unique Node List (UNL) แบบค่าเริ่มต้นมากกว่า 80% ที่กำลังใช้งานเวอร์ชันนี้
  • 9 ต.ค.: การเปิดเผยต่อสาธารณะ

แพตช์นี้ไม่ได้ผ่านกระบวนการลงคะแนนแก้ไขตามปกติ แต่ถูกส่งออกมาเป็นการเปลี่ยนแปลงโค้ดโดยตรงในเวอร์ชัน 3.4.1 และมีผลเมื่อแต่ละเซิร์ฟเวอร์อัปเกรดแล้ว โค้ดต้นฉบับถูกเผยแพร่เพียงหลังจากที่ระบบถูกปรับใช้แล้ว ซึ่งเป็นขั้นตอนมาตรฐานเพื่อหลีกเลี่ยงการให้แผนที่แก่ผู้โจมตี บัญชี XRPL Operations ได้กำหนดให้เวอร์ชัน 3.4.1 เป็นเวอร์ชันขั้นต่ำที่จำเป็น และเพิ่มเติมว่า:

เราไม่พบหลักฐานใดที่แสดงว่าปัญหานี้ถูกใช้ประโยชน์บนเครือข่ายสาธารณะใดก็ตาม

ข้อบกพร่องที่สองซึ่งมีความรุนแรงต่ำกว่าได้รับการแก้ไขในเวอร์ชันเดียวกัน โดยเกี่ยวข้องกับวิธีการห่อหุ้มธุรกรรมแบบ Batch และการแก้ไขนี้อยู่เบื้องหลังการแก้ไข amendment fixBatchV1_2 ซึ่งเริ่มใช้งานบน Mainnet เมื่อวันที่ 9 ตุลาคม พร้อมกับ BatchV1_1 รายงานระบุว่าไม่มีการสูญเสียเงินจากข้อบกพร่องนี้เช่นกัน

การเปิดเผยข้อมูลนี้เกิดขึ้นในสัปดาห์ที่เลวร้ายสำหรับความปลอดภัยของคริปโต เนื่องจากความสูญเสียจากอุปกรณ์ Ledger ซึ่ง Bitcoin.com News รายงานว่า มีมูลค่าประมาณ $93.4M สุดท้าย Evernorth ที่ได้รับการสนับสนุนจาก Ripple กำลังเตรียมตัวเริ่มซื้อขายบน Nasdaq ภายใต้รหัส XRPN ในวันจันทร์นี้ โดยมี XRP ประมาณ 473 ล้านเหรียญในบัญชี XRP ยังได้ขยายตัวเข้าสู่การเงินแบบกระจายศูนย์ (DeFi) โดย Firelight ได้เปิดใช้งานระบบป้องกัน vault บนเครือข่ายเมื่อเร็วๆ นี้

ศาลมาเลเซียได้ออกคำสั่งให้ Ripple รับผิดชอบต่อหุ้น Tranglo 60% ของ Seamless เพื่อเรียกเก็บเงิน 24 ล้านดอลลาร์จากใบแจ้งหนี้ XRP ที่ยังไม่ชำระ ซึ่งเกี่ยวข้องกับบริการ ODL ของบริษัท

อ่านตอนนี้: คดีหนี้ XRP ของ Ripple 24 ล้านดอลลาร์ ทำหุ้น Tranglo 400 ล้านดอลลาร์ถูกขาย

บทความนี้แปลจากภาษาอังกฤษโดยใช้ AI เวอร์ชันภาษาอังกฤษต้นฉบับเป็นแหล่งข้อมูลที่เชื่อถือได้ การแปลอัตโนมัติอาจมีความไม่ถูกต้อง โดยเฉพาะอย่างยิ่งในคำศัพท์ทางกฎหมายและข้อบังคับ