币圈界报道:

RippleX完成重大安全补丁:修复逾十载潜伏漏洞

Ripple旗下开发部门RippleX宣布,成功定位并修复了XRP Ledger(XRPL)网络中一个长期存在的核心安全隐患。该问题自2015年起便已潜伏,理论上允许攻击者绕过共识机制,在不支付任何费用的情况下创建大量虚拟XRP代币。

漏洞成因揭示:支付引擎中的整数溢出缺陷

据10月9日发布的网络安全通报,研究人员在XRPL的支付处理模块中发现一处64位整数溢出错误,该缺陷持续存在近11年。利用此漏洞,恶意行为者可构造复杂订单链,使系统误判为合法交易,从而实现新币凭空生成。

攻击路径验证:极低门槛即可触发异常交易

实验表明,仅需向账户预存少量初始XRP(数百枚),配合精心设计的多层级买卖指令组合,即可突破系统的防增发控制。此时,系统会全额结算支付金额,但仅对收款方收取微量手续费,且用于检测新增代币的安全校验机制亦因相同数学缺陷失效。

工程师已在隔离环境中复现整个攻击流程,并确认所生成的代币可在后续交易中正常流通使用。

双重漏洞同步封堵:主网已部署最新补丁

除上述支付引擎漏洞外,另一项涉及批处理功能的潜在风险也被一并修复。该问题源于不同版本验证节点对同一操作的评估结果不一致,可能导致区块验证短暂中断。

尽管该功能尚未在主网启用,因此未引发实际影响,但RippleX仍迅速响应,将相关修复整合进xrpld 3.4.1版本,并于10月9日正式上线主网的updateBatchV1_2更新。

目前,所有受影响组件均已通过安全验证,网络运行稳定,未出现数据异常或资产损失。