XRP 网络发现长期潜伏高危漏洞,紧急修复已生效

据The Block披露,XRP Ledger成功修补一个自2015年起存在的支付引擎整数溢出严重缺陷,该漏洞具备单笔交易生成远超系统总量上限的合法可转赠XRP的能力,理论上可引发大规模代币滥发风险。

AI驱动安全发现,团队斩获最高悬赏奖励

此次漏洞由安全研究机构Veria Labs的AI代理系统识别,联合创始人Cayden Liao提交完整报告后,确认符合其最高25万美元奖金计划标准,成为该机制下首个获全额奖励的案例。

紧急更新跳过共识流程,全网快速部署

RippleX于9月25日发布xrpld 3.4.1版本,通过跳过常规验证器投票环节实现即时升级,确保修复措施迅速覆盖公开节点;截至目前,尚未监测到任何利用该漏洞进行恶意操作的链上行为。

攻击路径明确:异常订单构造触发算术溢出

漏洞根源在于支付引擎在合并吃单金额时缺乏溢出边界检测。攻击者需预先创建数百个特殊挂单账户,设计特定订单结构,再发起一笔支付交易即可完成攻击。受害者将正常接收全额资金,而攻击方仅支付极低手续费,同时因底层防增发校验同样受溢出影响而失效,无法拦截。