首页>资讯>矿业 > 正文

XRP Ledger支付漏洞修复:紧急补丁阻止新币生成

2026-10-10 17:34 loading...

Gate.io

币安Binance

币安交易所是全球加密货币交易所龙头,在手机上即可买卖比特币等数字货币!

官网注册  APP下载

区块链网络XRP Ledger(XRPL)近期披露了一项长期潜伏的支付引擎漏洞,该缺陷可能导致系统在特定条件下无中生有地生成可流通的XRP代币。尽管尚未出现实际利用案例,但项目方已迅速采取行动,通过紧急软件更新完成修复。

漏洞原理:算术回绕引发异常增发

根据10月9日发布的技术报告,该问题源于支付计算中的整数溢出机制。当大量订单簿报价被集中处理时,系统在累加金额过程中若超过数值上限,会发生回绕现象——即总额从最大值跳转至极小值,而非报错或拒绝交易。

这一逻辑缺陷导致引擎仍向报价方全额贷记相应金额,却仅向买家收取回绕后的低额。差额部分即为额外创建的XRP,理论上可被转移、交易或提现至交易所。

为何风险极高但未被触发

该漏洞自2015年支付引擎上线以来便存在,但由于正常交易活动难以触及算术极限,长期未被察觉。攻击者无需持有巨额XRP,只需控制若干报价账户并构造复杂交易路径即可实现增发。

值得注意的是,该漏洞不涉及钱包密钥泄露或账户权限问题,而是位于底层支付逻辑层。此外,现有防止超额发行的保护机制同样依赖相同运算方式,也可能因回绕而失效,形成隐蔽风险。

为何选择超常规修复流程

通常情况下,XRPL通过“修正案”机制逐步推进规则变更,需验证节点集体升级后才能生效。但此次漏洞一旦公开,攻击者可能立即针对仍在使用旧版本的节点发起攻击。

因此,开发团队决定绕过标准激活周期,在xrpld 3.4.1版本中直接嵌入溢出检查逻辑,并于9月25日发布。此举允许单个节点升级后立即生效,避免漏洞窗口扩大。

虽然此举带来短暂兼容性风险——未打补丁的节点可能接受已被新版本拒绝的交易——但团队认为,相比让非法新增的XRP进入流通,这种临时不一致更具可控性。数据显示,发布当日已有超过80%的可信节点完成升级。

同步发现另一关键缺陷

报告还揭示了即将上线的批量交易功能(Batch)中存在的验证分歧问题。该功能允许多笔交易打包提交,但旧版本软件可能无法正确解析格式错误的批次请求,导致服务器间产生分歧,甚至中断分类账验证。

该问题已在10月9日通过BatchV1_2修正案解决,并随主网更新激活。由于此功能尚在测试阶段,未影响现有用户生态。

用户与运营商应如何应对

普通XRP持有者无需转移资产、更换钱包或兑换代币。此次更新仅涉及验证节点运行的软件,不改变账户余额、私钥或代币总量。

交易所用户应关注平台公告,确保其内部基础设施及时维护;节点运营商则必须尽快升级至xrpld 3.4.1或更高版本,以维持网络一致性。

安全防线在关键时刻守住底线

此次事件凸显了去中心化网络对算术严谨性的高度依赖。漏洞虽存在多年,但在细节披露前即被修复,且未发生任何资金损失或共识失败。

当前支付引擎已引入前置检查机制,可在交易进入已验证分类账前拦截异常计算,有效防范类似风险。这为其他公链提供了重要参考:早期发现、快速响应是保障数字资产供应完整性的核心策略。

Gate.io

欧易OKX

全球专业交易所,来欧易注册免费赢取新用户奖励!

官网注册  APP下载
声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
相关阅读相关阅读
热门资讯热门资讯
风险
提示

币圈网数据及信息均来源公开资料,不构成任何推荐或投资建议。炒币属投资行为,市场有风险,投资需谨慎。

粤ICP备2024291203号 Copyrigh© 币圈网 Alibtc.com