摘要:RippleX团队披露并修复了存在于XRP Ledger网络中长达11年的关键安全缺陷,该漏洞曾可能被用于无成本生成数十亿枚XRP。同时,另一项批处理机制漏洞也已解决,未造成实际损失。

币圈界报道:
RippleX完成重大安全补丁:修复逾十载潜伏漏洞
Ripple旗下开发部门RippleX宣布,成功定位并修复了XRP Ledger(XRPL)网络中一个长期存在的核心安全隐患。该问题自2015年起便已潜伏,理论上允许攻击者绕过共识机制,在不支付任何费用的情况下创建大量虚拟XRP代币。
漏洞成因揭示:支付引擎中的整数溢出缺陷
据10月9日发布的网络安全通报,研究人员在XRPL的支付处理模块中发现一处64位整数溢出错误,该缺陷持续存在近11年。利用此漏洞,恶意行为者可构造复杂订单链,使系统误判为合法交易,从而实现新币凭空生成。
攻击路径验证:极低门槛即可触发异常交易
实验表明,仅需向账户预存少量初始XRP(数百枚),配合精心设计的多层级买卖指令组合,即可突破系统的防增发控制。此时,系统会全额结算支付金额,但仅对收款方收取微量手续费,且用于检测新增代币的安全校验机制亦因相同数学缺陷失效。
工程师已在隔离环境中复现整个攻击流程,并确认所生成的代币可在后续交易中正常流通使用。
双重漏洞同步封堵:主网已部署最新补丁
除上述支付引擎漏洞外,另一项涉及批处理功能的潜在风险也被一并修复。该问题源于不同版本验证节点对同一操作的评估结果不一致,可能导致区块验证短暂中断。
尽管该功能尚未在主网启用,因此未引发实际影响,但RippleX仍迅速响应,将相关修复整合进xrpld 3.4.1版本,并于10月9日正式上线主网的updateBatchV1_2更新。
目前,所有受影响组件均已通过安全验证,网络运行稳定,未出现数据异常或资产损失。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
