XRP Ledger紧急修复整数溢出漏洞 防止未授权代币增发
2026-10-12 04:31 loading...
XRP Ledger(XRPL)协议近期成功修补了一个可能导致未授权代币增发的关键软件缺陷。该问题源于支付引擎中的整数溢出错误,作为账本处理多资产交易的核心组件,其安全性直接影响整个网络的可信度。
整数溢出引发供应安全危机
在特定交易条件下,大量精心构造的报价可能触发系统对发送方应付款项的错误计算。当金额超出数值表示范围时,账本未能按预期拒绝交易,反而将超额部分“回绕”至极小值,导致实际扣除的XRP远低于应扣额度。
这一偏差使接收方获得全额资金,而发送方仅损失被低估的金额,形成明显的价值失衡。攻击者可借此手段人为扩大总供应量,突破原本设定的上限,从而实质性地绕过加密货币的发行规则。同时,由于反创建机制依赖相同算术逻辑,该漏洞也使得违规生成的XRP得以逃避检测。
研究团队在受控环境中验证了该漏洞可实现无中生有的XRP创建与转移,且这些代币在利用前并不存在于网络中。
漏洞披露与快速响应机制
安全研究人员Cayden Liao与Veria AI于9月22日向XRPL漏洞赏金计划提交该问题。经评估,开发团队认定其具备系统性破坏潜力,将严重等级从“重大”提升为“关键”。
考虑到常规协议修正案需超80%验证者连续两周批准,存在被提前利用的风险,因此决定采取紧急更新策略。9月25日,核心实现xrpld发布3.4.1版本,新增溢出检测逻辑并强化供应保护机制。此次更新无需等待共识流程,在验证者即时升级后即刻生效。
截至9月25日,已有超过80%的受信任验证节点完成部署,确保漏洞在大规模利用前被彻底关闭。
治理争议与持续改进
10月9日发布的报告还揭示了另一项涉及批量交易的潜在风险,可能影响网络共识稳定性。为此,开发团队推出fixBatchV1_2修正案,与BatchV1_1同步上线,以缓解相关威胁。
上述事件发生在一系列升级延迟之后,再次引发社区对网络治理效率、决策透明度及应急响应能力的广泛讨论。如何在保障安全的前提下提升技术迭代速度,已成为当前XRPL生态亟待解决的重要议题。
相关阅读
-
XRP Ledger修复关键整数溢出漏洞 未引发实际损失区块链 2026-10-11 04:30
-
XRP 账本曝重大漏洞:紧急升级修复无限增发风险矿业头条 2026-10-11 01:40
-
艾明·古恩·西拉警告:AI或暴露XRP Ledger隐藏漏洞矿业头条 2026-10-11 01:40
-
SingularityNET公布安全事件最新进展,官方渠道成唯一信源区块链 2026-09-28 12:31