摘要:XRP Ledger 揭露一个存续十年的严重缺陷,攻击者可通过特殊构造交易在不投入资金的情况下生成可花费的 XRP。RippleX 已紧急发布 3.4.1 版本修复,但完整细节直到 10 月 9 日才公开。

币圈界报道:
XRP 网络发现长期隐藏的整数溢出漏洞,可绕过总量上限
XRP Ledger(XRPL)披露其核心支付系统中存在一项持续近十年的安全缺陷。该漏洞允许恶意行为者在未实际提供资金的前提下,通过精心设计的交易流程生成可被合法使用的虚拟 XRP,从而违背协议设定的 1000 亿枚总量上限原则。
漏洞利用需多账户报价与特定支付组合
该问题根植于支付引擎与内置去中心化交易所的逻辑实现中。攻击者可创建数百个账户并发出大量低价值代币换高量 XRP 的报价,这些报价本身均符合规则。随后,通过发送一笔经过精确计算的支付交易,一次性消耗所有报价,触发关键计算环节的数值溢出。
在累加买方应付款项时,系统采用 64 位整数进行运算。一旦超过最大值,数值将回绕至极小正数而非报错。此时,系统仍按原报价全额向卖方记账,却仅收取溢出后的小额金额,差额即为凭空出现的新 XRP。
安全机制失效:检查流程同样受溢出影响
尽管网络设有“不创造新 XRP”的不变量保护,但其校验逻辑使用相同的算术方式,因此在溢出发生时也会产生错误结果。这导致系统误判为仅发生正常费用变动,即便有数百个账户接收了非法新增的 XRP。
此外,单个账户持有上限限制也未能构成有效屏障。攻击者可将新生成的 XRP 分散至多个账户,使每个账户余额低于阈值,成功规避检测。调查确认,此溢出问题自 2015 年支付引擎上线起便已存在,而后续添加的防护机制继承了相同算术弱点。
紧急修复提前部署,完整披露延迟公布
漏洞于 9 月 22 日由研究员 Cayden Liao 与 Veria AI 报告,RippleX 当日复现并升级至“关键”级别。修复方案随 xrpld 3.4.1 版本于 9 月 25 日发布,但更新日志仅简略提及“整数算术加固”,未说明可能引发代币伪造的风险。
源代码与详细说明被暂时保留,以防止攻击者在多数节点尚未升级前掌握漏洞细节。此举为十多年来首次跳过常规修正案流程的即时部署。截至 9 月 25 日,超过 80% 的默认验证器已完成升级。待网络全面受保护后,技术报告与源码才于 10 月 9 日正式对外公开。
运营商须立即升级至 3.4.1 或更高版本
安装 xrpld 3.4.1 后,溢出问题即刻生效修复。同时,同版本引入的 BatchV1_2 修正案于 10 月 9 日上线主网,使仍在使用旧版本的节点无法同步,自动隔离于网络之外。
尽管原始供应量规则保持不变——全部 1000 亿枚 XRP 均于 2012 年创世阶段生成——但此次事件揭示了一个长达十年的潜在绕行路径。更令人警觉的是,用于监控异常增发的内部检查机制,也可能因相同算术错误而失灵,形成双重信任缺口。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
