摘要:XRP Ledger披露其支付引擎存在可导致代币无限增发的整数溢出漏洞,已通过3.4.1版本紧急修复。官方确认未发现实际攻击痕迹,且供应上限机制依然有效,事件处理过程凸显网络治理灵活性。

币圈界报道:
XRP链关键安全漏洞获紧急修复:未造成实际损失,供应上限持续受控
10月9日,XRP Ledger(XRPL)团队公开披露,其支付引擎中存在一个潜在引发代币无中生有生成的整数溢出缺陷。该漏洞理论上允许攻击者突破2012年设定的1000亿枚代币上限,构造出可流通的新XRP。
补丁迅速部署,未现实际攻击证据
该问题已在9月25日发布的xrpld 3.4.1版本中完成修复。据RippleX通报,截至目前尚未在公共主网上观测到任何利用此漏洞的实例,系统运行保持稳定。
漏洞由外部研究员发现并验证
漏洞由研究人员Cayden Liao与Veria AI于9月22日通过XRPL漏洞赏金计划提交。RippleX工程师在隔离环境中复现了攻击场景,证实新生成的XRP可在后续交易中被正常花费,因此将风险等级从“重大”上调至“关键”。
攻击路径解析:如何实现虚拟铸币
漏洞根植于支付引擎的64位整数运算逻辑。当一笔支付触发大量挂单清算时,系统采用未经校验的加法计算买方应付总额,若总和超出最大值,将发生数值回绕,结果趋近于零。
此时,所有挂单持有者均能获得全额结算,而买方仅被扣除极微小金额,相当于“凭空”获得大量新发行的XRP。这些代币虽无法直接被检测,但具备可转移性。
双重防御机制失效原因分析
本应阻止异常行为的两个安全机制均未能生效:一是账本层面的“无新币产生”不变量,因计算方式相同也遭遇回绕;二是账户余额检查机制,仅在单一账户持有超过总量时触发,攻击者通过将新铸造代币分散至数百个账户成功规避。
首次跳过修订流程发布紧急补丁
通常情况下,涉及交易规则变更的更新需经“修订”流程——即新规则须休眠两周,并获超80%可信验证节点支持方可上线。但鉴于此次漏洞无需权限、利用门槛极低且可生成可花费代币,RippleX决定跳过常规流程,直接发布修复版本。
此举旨在防止代码在正式公开前被恶意利用。尽管存在部分节点运行旧版本导致短暂不兼容的风险,但由于正常交易不会触碰受影响代码路径,整体影响可控。3.4.1版本发布当日,已有超过80%默认UNL节点完成升级。
固定供应模型的可靠性再获检验
此次事件再次印证了XRP价值体系的核心基础:其代币总量为不可更改的硬上限。所有1000亿枚代币均在创世时刻生成,机构级应用依赖这一特性进行合规与审计。
尽管该漏洞自2015年以来长期存在于支付引擎中,但官方确认从未发现其被实际利用的记录。
同版本还修复了另一项批量交易包装器验证缺陷,已于10月9日在主网激活。RippleX表示,未来将在发布流程中引入额外验证环节,确保所有已标记修复的安全问题在候选阶段接受二次测试。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
