XRPL 11年漏洞曝光:关键整数溢出威胁XRP供应安全
2026-10-12 03:09 loading...
10月9日,XRPL官方披露了一项长期存在的安全缺陷,该漏洞可能通过复杂构造的交易被利用,对XRP的总供应量构成潜在威胁。尽管目前尚未在公共网络中发现实际滥用案例,但其技术风险引发广泛关注。
问题根源在于支付引擎中的整数溢出机制。当一笔交易消耗数百个精心设计的挂单时,系统未能正确处理数值上限,导致计算结果“回绕”为较小值。这使得收款方获得全额付款,而发送方仅被扣除错误金额,相当于变相创造了额外的XRP,突破了加密货币固有的供应上限。
更严重的是,这一漏洞影响了账本中用于防止非法发行XRP的核心保护逻辑,意味着异常生成的代币可能逃过检测,进入流通环节。
紧急修复与快速部署
该漏洞由研究人员Cayden Liao与Veria AI于9月22日通过XRPL漏洞赏金计划提交。开发团队最初评估为重大风险,后将其定级为“关键”级别。
9月25日,xrpld 3.4.1版本发布,引入更强的溢出校验机制,并强化供应控制逻辑。不同于常规协议更新需经多数验证器批准并等待两周,此次补丁采用即时生效策略——只要验证器完成软件升级即可立即生效,以避免在修复前暴露于风险之中。
截至9月25日,超过80%的默认可信验证器已完成升级,确保了网络整体安全性。
对持币者的影响与深层反思
尽管漏洞存在长达十余年,但专家指出,其利用门槛极高,必须依赖特定场景下的批量挂单构造,而非普通转账行为,因此实际风险有限。
10月9日的报告还揭示另一相关漏洞:批量交易(Batch transaction)机制存在共识干扰风险。该问题已通过fixBatchV1_2修正案解决,与此前的BatchV1_1同步激活。
此次事件再次引发关于XRPL治理效率的讨论,尤其是在面对紧急安全事件时,如何平衡快速响应与去中心化决策流程,成为社区持续关注的焦点。
相关阅读
-
AI加速漏洞暴露:XRP Ledger重大安全缺陷引发开源透明度争议比特币 2026-10-11 22:23
-
XRP 账本披露支付引擎整数溢出漏洞,紧急修复已部署比特币 2026-10-11 18:23
-
RippleX修复存续11年的XRPL关键漏洞,防止无成本挖矿风险区块链 2026-10-11 08:53
-
XRP 账本曝重大漏洞:紧急升级修复无限增发风险矿业头条 2026-10-11 01:40
-
XRP Ledger支付漏洞修复:紧急补丁阻止新币生成矿业头条 2026-10-10 17:34
-
科技巨头联手Hedera构建企业级AI信任框架矿业头条 2026-10-10 01:37
-
三重文件揭示加密资产冻结权:从诉讼到监管的权力演进矿业头条 2026-10-08 05:23
-
币安推进ZIL迁移至EVM网络,应对Ledger漏洞引发的巨额盗取事件区块链 2026-09-23 20:39