Bitcoin.com News
技术支持

一个存在十年的XRP账本漏洞可能曾凭空生成XRP

XRP 账本悄然修复了一个可追溯至 2015 年的支付引擎漏洞,该漏洞原本可能使攻击者仅需持有几百 XRP 的储备,就能生成超出网络固定供应量的可花费 XRP。

分享
一个存在十年的XRP账本漏洞可能曾凭空生成XRP

要点:

  • Cayden Liao 和 Veria AI 于 2026 年 9 月 22 日通过漏洞赏金计划首次报告了该 XRPL 溢出漏洞。
  • RippleX 将该漏洞评定为“严重”级别,截至 9 月 25 日,超过 80% 的默认 UNL 验证器已部署 xrpld 3.4.1 修复版本。
  • 10月9日XRPL的披露报告显示未发现该漏洞被利用,因为fixBatchV1_2修正案已于同日生效。

究竟哪里出了问题?

问题出在XRP账本内置的去中心化交易所(DEX)中处理支付的代码里。根据昨日发布的官方漏洞披露报告,当单笔支付涉及多笔报价时,引擎会使用未经校验的64位算术运算将金额相加。

当该和值被推高到足够大时,就会发生“溢出”,这正是整数溢出的表现。一个巨大的数字随后变成了一个很小的数字,交易另一端的卖家收到了全额付款,但买家仅被收取了溢出后的微小总额。差额部分是此前从未存在的XRP。

该账本确实运行着一项名为“不变量”的安全检查,其作用是确保绝不会生成任何XRP。但该检查同样使用了未经检查的数学运算,因此对它本应捕获的具体故障视而不见。报告将该漏洞追溯至当前的支付引擎,该引擎编写于2015年。

此类攻击的成本有多低?

报告称,攻击成本仅为作为储备锁定的几百个XRP(在移除对象后将予以返还),外加常规交易手续费。攻击者需要发布数百条故意标错价格的报价,然后通过其中一条进行支付。

真正令人担忧的是潜在后果——RippleX将该漏洞定性为“严重”,因为单次经过验证的交易就可能生成超过总供应量的可流通XRP。 XRP的整个价值主张都建立在1000亿枚代币的硬顶上限之上,因此这种“隐形增发”将动摇该资产的核心承诺。这就是为什么像Whale Insider这样的帖子将其描述为一个可能凭空制造出“数十亿”XRP的漏洞。

是谁发现的?修复速度如何?

整个事件的时间线相当紧凑,具体如下:

  • 9月22日:Cayden Liao和Veria AI通过XRPL漏洞赏金计划提交了发现,将其评定为“重大”级别。
  • 9月23日:RippleX成功复现该漏洞,将其评级上调至“关键”,并合并了修复代码。
  • 9月25日:Xrpld 3.4.1版本发布,当天超过80%的默认唯一节点列表(UNL)验证节点已运行该版本。
  • 10月9日:公开披露。

该补丁未经过常规的修订投票,而是作为 3.4.1 版本中的直接代码变更发布,并在各服务器升级后生效。源代码仅在部署后才公布,这是为了避免给攻击者提供“路线图”而采取的标准做法。 此后,XRPL Operations 账户已将 3.4.1 设为最低要求版本,并补充道:

我们未发现任何证据表明该漏洞在任何公共网络上被利用。

同一版本中还修复了第二个严重程度较低的漏洞。该漏洞涉及批量交易的封装方式,其修复方案包含在fixBatchV1_2修正案中,该修正案于10月9日与BatchV1_1一同在主网生效。报告称该漏洞同样未造成资金损失。

此次披露正值加密货币安全领域动荡的一周,据Bitcoin.com News报道,Ledger设备损失金额估计已达9340万美元。 最后,由瑞波(Ripple)支持的 Evernorth 正准备于周一在纳斯达克以 XRPN 为代码开始交易,其账面上持有约 4.73 亿 XRP。XRP 还一直在向去中心化金融(DeFi)领域拓展,Firelight 最近已在该网络上启用了金库保护功能。

马来西亚一家法院针对Seamless持有的Tranglo 60%股权对Ripple作出了扣押裁定,以追回与其ODL服务相关的2400万美元未付XRP账单。

立即阅读: 瑞波2400万XRP债务纠纷 威胁Tranglo 4亿股份

本文由人工智能从英文翻译而来。英文原版为权威来源;自动翻译可能存在不准确之处,尤其是在法律和监管术语方面。