Dapplick
Dapplick

構築され使用されるWeb3ニュース

2026年10月11日日曜日
トップ>セキュリティ>XRP Ledgerの重大なセキュリティ欠陥がトークンの氾濫を引き起こす危険性

原文(英語)で読む

セキュリティ

XRP Ledgerの重大なセキュリティ欠陥がトークンの氾濫を引き起こす危険性

·読了時間 2分

人工知能が作成しました. 英語からの自動翻訳です.

XRP Ledgerの重大なセキュリティ欠陥がトークンの氾濫を引き起こす危険性

XRP Ledgerにおける重大な脆弱性が、攻撃者に無限のXRPトークンを生成する機会を与える可能性がありました。Rippleは、この問題に対処するために緊急措置を講じましたが、発見されるまでに約11年が経過していました。

セキュリティ脆弱性の概要

XRP Ledgerにおける深刻なセキュリティ欠陥は、壊滅的な悪用のリスクをもたらし、攻撃者が無限のXRPを生成・販売できる可能性がありました。この脆弱性は、セキュリティ研究者のCayden LiaoとVeria AIによって発見され、2015年から存在していたとされ、9月22日に公開されたセキュリティレポートで明らかにされました。

欠陥の性質

この問題は、XRPネットワークの決済処理メカニズムにあり、統合されたマーケットプレイスを通じて悪用される可能性がありました。攻撃者は数百のアカウントを作成し、大量のXRPを小額の他のトークンと交換する形で提供する必要がありました。巧妙に設計された決済により、必要な対価を提供することなく新しいXRPを生成することが可能でした。

問題の根本は、支払い金額の誤算にあり、内部カウンターが最大限度を超えることを許してしまいました。その結果、売り手は全額のXRPを受け取ることができる一方で、買い手はわずかな金額しか請求されず、同じ誤った計算に基づく内部セキュリティチェックを回避することができました。

XRP Ledgerの重大なセキュリティ欠陥がトークンの氾濫を引き起こす危険性
人工知能が生成した画像

Rippleの対応

潜在的な脅威を軽減するため、RippleXは9月25日にソフトウェアバージョン3.4.1をリリースし、通常の投票プロセスをバイパスして即座に修正を有効化するという稀な措置を取りました。この投票プロセスは、信頼できるバリデーターから80%以上の支持を必要とし、通常は2週間かかります。RippleXは、この例外がセキュリティリスクの重大性から必要であったことを認めており、標準的な投票プロセスでは脆弱性が数週間も露呈したままとなってしまったでしょう。

今後、RippleXは、将来の変更は通常の投票プロトコルに従うが、深刻なセキュリティ問題に対してのみ例外が認められると述べています。

セキュリティ
← トップページへ戻る