摘要:XRP Ledger协议发现并修复关键整数溢出漏洞,防止恶意攻击者绕过供应限制生成非法XRP。开发团队在48小时内发布紧急补丁,超80%验证节点完成升级,有效阻断潜在风险。

币圈界报道:
XRP链核心漏洞获紧急修复,防非授权代币创建
针对一个可能被用于非法扩张XRP供应量的严重缺陷,XRP Ledger协议已成功实施关键修复。该漏洞源于支付引擎中的整数溢出问题,直接影响账本对多资产交易的正确处理能力。
异常数值回绕引发供应失控
在特定高复杂度交易场景下,系统未能正确识别超出数据范围的计算结果。当金额超过可承载上限时,账本未拒绝交易,反而将超额部分错误“重置”为极小值,导致发送方实际支出远低于应付款项。
接收方仍获得全额转账,而发送方仅承担缩水后的成本,这种偏差使攻击者能通过构造特殊报价实现虚假代币生成。更严重的是,该机制破坏了网络原有的反伪造检测逻辑,使得新增代币可逃避监管追踪。测试表明,该漏洞足以在无原始资产支持的情况下创造并转移全新XRP。
术语解析:整数溢出
指计算结果超出计算机所能表示的最大数值范围,导致数值自动“回绕”至最小值,常在金融与加密系统中引发重大安全危机。
快速响应与临时补丁部署
安全专家 Cayden Liao 与 Veria AI 于9月22日向XRPL漏洞赏金计划提交报告。经评估,开发团队认定其具备系统性破坏潜力,将风险等级从“重大”上调至“关键”。
鉴于标准修正案流程需多数验证者连续两周共识批准,存在暴露窗口,因此决定采用紧急更新机制。9月25日,核心软件xrpld发布3.4.1版本,引入额外溢出校验逻辑,并强化供应约束规则。此次更新无需广泛共识,仅需验证节点即时升级即可生效。
截至同日,已有超过八成受信任验证节点完成部署,确保漏洞在大规模利用前被彻底封堵。
后续安全挑战与治理反思
10月9日,研究人员披露另一项批量交易相关隐患,可能影响网络共识稳定性。为此,开发团队推出fixBatchV1_2修正案,与先前的BatchV1_1同步上线以缓解风险。
这一系列事件发生在多次升级延迟之后,再次引发社区对治理效率与应急协调机制的关注。如何在保障安全性的同时提升决策透明度,成为当前讨论焦点。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
