摘要:XRP Ledger 在10月9日披露并修复了一项可导致无限铸造XRP的严重整数溢出漏洞。尽管该缺陷自2015年起存在,但未被实际利用。RippleX紧急跳过常规修订流程,快速发布补丁以防止攻击,确保1000亿枚代币上限依然可信。

币圈界报道:
XRP 网络关键漏洞获紧急修补,供应上限机制完好无损
10月9日,XRP Ledger(XRPL)官方通报其支付引擎中存在一个潜在可被滥用的整数溢出缺陷。该漏洞理论上允许恶意行为者通过特定交易模式生成未经发行的额外XRP,从而威胁到2012年设定的1000亿枚代币供应上限。
漏洞已封闭,未发现实际攻击痕迹
据官方披露,该问题已在9月25日发布的 xrpld 3.4.1 版本中完成修复。目前尚无证据显示该漏洞在公共主网环境中被成功利用,系统整体运行稳定。
研究团队与安全机构协同确认风险等级
该漏洞由研究员 Cayden Liao 与 Veria AI 通过 XRPL 漏洞赏金计划于9月22日提交。RippleX 工程团队在隔离测试环境中复现了攻击场景,验证了新生成的XRP可在后续交易中被合法花费,因此将漏洞严重性从“重大”上调至“关键”。
攻击路径解析:如何实现非授权铸币
漏洞根植于支付引擎对64位整数加法的处理逻辑中,当多笔挂单同时被消耗时,系统未对总金额进行溢出检测。
若涉及数百个高价值挂单,总和可能突破64位整数最大值,引发数值回绕,使买方仅支付极小金额,而卖方却获得全额结算——新增的差额即为非法生成的XRP,落入攻击者账户。
双重防护失效:为何未能阻止异常
原设计有两层防御机制,但均因相同回绕逻辑而失效:账本层面的“无新币产生”不变量计算方式一致,同样发生回绕;单账户余额检查则因攻击者将伪造币分散至数百个账户,避免触发总量超限警报。
为何跳过标准修订流程?
通常,XRPL 的规则变更需经“修订”流程,要求新规则休眠两周并获超80%可信验证节点支持方可上线。然而,鉴于此漏洞可被零权限利用且生成可花费代币,若按常规流程,修复代码将在主网上暴露数周,存在被抢先利用的风险。
RippleX 决定首次绕过该流程,直接推送补丁。由于正常交易不会触碰受影响代码段,网络分裂风险可控。3.4.1 版本发布当日,超过80%默认 UNL 节点已完成升级,且在源码公开前即部署完毕。
固定供应量机制的深层意义
此次事件再次凸显了XRP核心价值主张之一:其供应量必须是可验证且不可更改的。所有1000亿枚代币均在创世时刻一次性创建,这一特性成为金融机构信任的基础。
尽管该漏洞自2015年当前支付引擎开发以来长期存在,但从未被证实用于真实攻击。同一版本还修复了一个批量交易包装器验证缺陷,已于10月9日在主网激活。
RippleX 表示,未来将在发布流程中引入额外验证环节,确保所有标记为“已修复”的安全问题在候选版本阶段接受二次测试。
随着 XRP Ledger 持续拓展银行级功能、支持稳定币权限委托,以及市场对代币供给动态关注度提升,本次事件的迅速响应与妥善处置,进一步增强了生态系统的可信度与稳定性。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
