首页>资讯>比特币 > 正文

AI加速漏洞暴露:XRP Ledger重大安全缺陷引发开源透明度争议

2026-10-11 22:23 loading...

Gate.io

币安Binance

币安交易所是全球加密货币交易所龙头,在手机上即可买卖比特币等数字货币!

官网注册  APP下载

RippleX工程师Mayukha Vadari警告,人工智能技术可能被攻击者用于逆向工程安全补丁,从而快速识别区块链网络中的关键漏洞。这一风险在近期曝光的XRP Ledger(XRPL)支付引擎缺陷事件中尤为突出。该漏洞自2015年起潜伏于系统代码中,若被利用,攻击者可通过单笔交易生成高达18.45万亿枚XRP,远超其初始1000亿枚上限的184倍。

AI驱动的威胁:安全更新不再绝对可靠

随着人工智能能力提升,恶意行为者能够迅速分析软件更新内容,定位尚未修复的安全弱点。Vadari指出,传统通过公开发布补丁的方式已难以保障安全响应时效性。在攻击者完成逆向分析前,网络运营商必须完成升级部署,否则将面临被利用的风险。

此次事件源于Veria Labs基于其AI安全系统Veria AI的发现。9月21日,研究人员检测到异常交易模式,并于次日通过XRP Ledger漏洞赏金计划提交了相关发现。

XRP Ledger供应漏洞深度解析:18.45万亿枚代币危机

漏洞核心为支付引擎中的整数溢出问题,尤其在去中心化交易所多报价场景下表现明显。攻击者可构造数百个异常高值报价,诱导系统错误计算,导致卖家接收巨额付款而买家仅支付极小成本。同时,系统原本用于防止非授权发行的保护机制也被绕过,存在新代币被非法转移的可能性。

据估算,若漏洞被大规模利用,可能对当前约940亿美元的XRP市值构成严重威胁。然而,目前公共网络中尚未发现实际攻击痕迹,表明修复措施已初步生效。

紧急修复与透明度之间的张力

为应对风险,开发者于9月25日推出xrpld 3.4.1版本进行紧急修补。但出于防范漏洞被提前挖掘的考量,团队选择暂时保留安全补丁的源代码,未同步公开。此举虽有助于保障网络运营商有足够时间部署更新,却也引发社区对开源承诺的广泛讨论。

Vadari强调,此案例凸显了在AI时代下,安全开发流程需重新权衡速度与透明度。未来,在特定高危情境下,限制敏感修复信息的即时开放或将成为必要策略,以确保整体网络生态的稳定性。

Gate.io

欧易OKX

全球专业交易所,来欧易注册免费赢取新用户奖励!

官网注册  APP下载
声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
相关阅读相关阅读
热门资讯热门资讯
风险
提示

币圈网数据及信息均来源公开资料,不构成任何推荐或投资建议。炒币属投资行为,市场有风险,投资需谨慎。

粤ICP备2024291203号 Copyrigh© 币圈网 Alibtc.com