AI加速漏洞暴露:XRP链十年旧疾致940亿美元资产风险
2026-10-11 17:19 loading...
RippleX工程师Mayukha Vadari指出,随着人工智能技术快速演进,加密货币系统面临前所未有的安全挑战。这一警示紧随XRP Ledger(XRPL)披露一项持续近十年的关键漏洞,该缺陷可能允许攻击者伪造数万兆枚新XRP代币,严重冲击网络稳定性。
AI如何改变区块链攻防格局
在社交媒体平台X上,Vadari强调,当前人工智能工具显著降低了攻击者识别和利用区块链漏洞的技术门槛。他提到:“过去可以低调修补重大缺陷,但现在一旦发布更新,攻击者几乎能立即逆向分析并部署恶意代码。”
这番言论背景是2021年9月由Veria Labs推出的智能安全系统Veria AI首次发现该漏洞。该系统通过主动扫描与行为建模,成功定位了影响XRPL去中心化交易所(DEX)支付计算的核心问题。
漏洞规模与潜在危害
据报告,该缺陷允许单笔交易生成高达18.45万亿枚XRP,相当于原始总供应量1000亿枚的184倍以上。若被滥用,攻击者可将大量伪造代币转入主流交易所,造成价格剧烈波动与市场信任危机。
当时,该代币市值估算约为940亿美元。尽管截至目前,区块链分析未发现任何实际利用痕迹,但其破坏力足以动摇整个生态根基。
| 受影响功能 | 引入年份 | 潜在影响(以XRP计) | 实际利用证据 |
| DEX中的多报价支付计算 | 2015 | 18.45万亿 XRP | 无 |
术语解析:Veria AI——由Veria Labs开发的基于机器学习的区块链安全检测系统,具备实时威胁识别与漏洞评估能力。
漏洞成因与技术机制
该漏洞源于2015年引入的代码逻辑缺陷,涉及分类账在处理多个报价时的64位整数运算。当异常报价被批量提交,系统计算出现溢出错误,导致总支付金额被严重低估。
结果是,卖方账户被错误记入巨额价值,而买方仅需支付极低费用,形成系统性套利漏洞。即便是为防止滥发代币设计的原生保障机制,也因相同计算缺陷而失效。
紧急修复与透明度争议
为应对风险,XRPL团队于2021年9月25日发布xrpld 3.4.1紧急补丁。值得注意的是,修复代码并未第一时间开源,而是暂时封闭,以防止攻击者在节点升级期间发起针对性攻击。
此举虽有效降低即时风险,却引发社区对开源原则的讨论。部分开发者认为,限制源码访问违背了去中心化治理精神,即便动机出于保护网络稳定。
专家指出,在人工智能赋能的攻击环境下,传统“悄悄修补”的策略已难以为继。未来防御体系必须兼顾响应速度与透明度,才能真正构建可信的数字资产基础设施。
相关阅读
-
AI加速威胁加密安全:XRP链十年漏洞曝光,18.45万亿枚代币风险引关注区块链 2026-10-11 16:51
-
XRP Ledger修复关键整数溢出漏洞 未引发实际损失区块链 2026-10-11 04:30
-
Revolut承诺承担数据泄露客户身份文件更换费用矿业头条 2026-10-11 01:12
-
XRP Ledger支付漏洞修复:紧急补丁阻止新币生成矿业头条 2026-10-10 17:34
-
AI或先于密码学突破:雪崩创始人警告XRP Ledger安全风险矿业头条 2026-10-10 09:35
-
泰国芭提雅发生加密货币扳手攻击,82万美元资产遭暴力劫持矿业头条 2026-10-09 17:42
-
加密货币持有者暴力袭击激增 币安交易所注册地址与欧易APP下载入口成关注焦点矿业头条 2026-01-06 10:10