摘要:XRP Ledger 官方披露并修复了一处潜在可无限铸造代币的严重整数溢出漏洞。该缺陷虽存在多年,但未被实际利用,且修复补丁已迅速部署,确保1000亿枚固定供应量机制不受影响。

币圈界报道:
XRP 网络发现关键整数溢出漏洞,紧急修复保障供应安全
10月9日,XRP Ledger(XRPL)开发团队通报,其支付引擎中存在一处高危整数溢出缺陷。该漏洞理论上允许恶意行为者通过特定交易构造手段凭空生成新 XRP,从而威胁2012年设定的1000亿枚代币总量上限。
漏洞已在3.4.1版本中彻底封堵,未见公共网络攻击痕迹
据官方披露,此问题已于9月25日随 xrpld 3.4.1 版本正式发布并完成修补。RippleX 表示,截至目前尚未在主网上发现任何利用该漏洞的实际案例。
研究者与工程师联合验证:漏洞具备真实攻击可行性
该漏洞由研究员 Cayden Liao 与 Veria AI 在9月22日通过 XRPL 漏洞赏金计划提交。RippleX 工程团队在隔离环境中成功复现攻击过程,证实生成的 XRP 可被正常用于后续交易,因此将风险等级从“重大”上调至“关键”。
攻击原理:利用数值回绕实现非法代币创建
漏洞根源位于支付引擎对64位整数加法的处理逻辑中。当买家同时清算大量挂单时,系统未对总金额进行溢出校验,导致计算结果超出最大值后回绕至极小数值。
此时,每个挂单持有者均可获得全额结算,而买方仅被扣除回绕后的微量金额,造成净增的 XRP 实际落入攻击者账户。这一过程绕过了原本设计的双重防护机制。
为何跳过常规修订流程?安全优先于流程合规
通常情况下,涉及交易规则变更的更新需通过“修订(Amendment)”流程——即新规则须休眠两周,并获超80%可信验证节点支持才可上线。
RippleX 首次打破惯例,直接发布紧急补丁。原因在于该漏洞无需特殊权限、利用门槛极低,且生成的代币具备可花费性。若按常规流程,修复代码将在主网公开数周,存在被提前利用的风险。
尽管此举可能导致部分节点运行不同版本,但由于正常交易无法触发受攻击路径,整体网络风险可控。3.4.1 版本发布当日,已有超过80%默认 UNL 节点完成升级,且在源码公开前即已部署完毕。
固定供应机制仍是核心信任基石
此次事件再次凸显了 XRP 价值主张的关键所在:其代币总量必须为可验证的有限数字。所有1000亿枚代币均在账本初始阶段一次性创建,这一特性是众多机构采用 XRPL 的根本前提。
尽管该漏洞自2015年支付引擎架构确立以来长期存在,但 RippleX 确认从未观测到其被实际利用的记录。
同版更新还解决了另一项批量交易包装器验证缺陷,该修复已于10月9日在主网生效。为防止类似疏漏,RippleX 计划在未来发布流程中增设重新验证环节,确保所有标记为“已修复”的安全问题在候选版本阶段均经二次测试。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
