币圈界报道:

XRP账本预发布审计揭示双重高危缺陷,无密清空账户风险被遏制

2026年4月启动的Sherlock审计竞赛,针对五项拟议的XRP账本修正案展开为期两周的对抗性审查,共识别出96个有效问题,其中包括2个关键级与6个高危级漏洞。这些缺陷均在功能部署至主网前被发现并修复,未造成任何资金损失。此次合作标志着瑞波首次以自有稳定币支付赏金,开启协议级安全验证的新范式。

代码部署与功能激活分离:构建多层防御体系

XRP账本3.3.0版本于2026年8月6日发布,包含五项新功能修正案及一个清理补丁,但所有功能均处于休眠状态,需经连续两周超过80%验证器支持方可激活。这一设计使代码可在真实环境中接受持续审查,若发现问题,验证器可拒绝投票,从而避免紧急补丁或用户迁移。该机制将安全检测前置,形成从开发到上线的完整闭环。

批量交易漏洞:签名验证顺序错误引发原子性滥用

原始批量交易实现中存在一处逻辑缺陷,其外部交易签名验证流程在未确认内部操作授权方的情况下提前退出。攻击者可构造含目标账户支付指令的批量交易,利用此漏洞在不掌握私钥的前提下清空任意账户余额。该漏洞由研究员Pranamya Keshkamat与Cantina的AI工具Apex于2026年2月19日独立发现。瑞波随后在4日内发布rippled 3.1.1版本,禁用原始修正案,并推出修复版BatchV1_1,通过重构签名检查顺序确保每个内部交易均经独立授权验证。

权限委托漏洞:费用扣除机制被恶意利用耗尽余额

权限委托原始实现存在验证顺序错位问题:系统在签名验证前即检查权限,导致失败交易仍会扣除费用。攻击者可通过反复提交高额费用的无效离线交易,针对特定账户持续扣费,实现无声的资金耗尽。由于受害者无法看到对应出账记录,诊断难度极大。修复方案将相关错误类型重分类为ter类,并调整检查顺序,确保仅在签名通过后才执行费用扣除,从根本上消除漏洞。

对抗性竞赛模型:激励广泛参与提升漏洞覆盖率

Sherlock采用绩效排名制的对抗性审计模式,通过55万RLUSD奖池吸引全球研究人员参与。竞赛期间共收到96份有效报告,其中29个中危级问题暴露了潜在交易序列风险,59个低危级问题涵盖文档缺失与边界条件异常。瑞波向贡献者发放30.9万RLUSD赏金,剩余资金用于平台运营。该模式突破传统私有审计局限,实现跨团队、多视角的深度覆盖。

机构信任基石:安全文化比功能本身更具说服力

随着瑞波收购多资产主经纪商、获得卢森堡与英国监管许可,其正加速构建机构级基础设施。3.3.0版本引入机密转账、赞助费用、动态MPT等能力,直击银行与金融机构对隐私、合规与灵活性的核心需求。而此次审计成果——捕获关键漏洞、重写核心功能、支付外部研究激励——远超单一技术升级的意义,成为验证其安全承诺的关键证据,强化了机构对网络可靠性的信心。

质疑之声:速度、集中度与激励对齐的深层挑战

尽管预发布流程具备明显优势,但批评者指出其可能带来创新滞后与治理集中化风险。部分功能自提出至上线历时数月,难以匹配快速迭代的市场节奏;80%验证器阈值虽具防御力,却也可能被少数关联节点操控。此外,30.9万赏金分配是否足以吸引顶尖审计人才,亦存疑虑。若顶级研究人员因报酬不足而回避此类竞赛,可能导致审查深度不足,影响整体安全性评估。

未来观察点:激活后表现决定模型可信度

当前关注焦点转向功能上线后的实际表现:若首批投票周期内两项重写修正案顺利通过80%支持门槛,将证明验证器对其信心;激活后90天内若无关键漏洞披露,则可视为预发布模型有效;机密转账在RLUSD上的应用规模将成为衡量机构隐私结算需求的重要指标;而瑞波后续是否继续采用公开竞赛模式,亦将反映其对开放安全文化的长期承诺。