Dapplick
Dapplick

웹3에서 구축되고 사용되는 뉴스

2026년 10월 11일 일요일
홈>보안>XRP 레저의 심각한 보안 결함, 토큰 대량 생성 위기 초래

원문(영어)으로 읽기

보안

XRP 레저의 심각한 보안 결함, 토큰 대량 생성 위기 초래

·읽는 시간 1분

인공지능이 작성했습니다. 영어에서 자동 번역했습니다.

XRP 레저의 심각한 보안 결함, 토큰 대량 생성 위기 초래

XRP 레저의 중대한 취약점이 공격자에게 무제한 XRP 토큰을 생성할 수 있는 기회를 제공할 뻔했다. 리플은 거의 11년 동안 발견되지 않았던 이 문제를 해결하기 위해 긴급 조치를 취했다.

보안 취약점 개요

XRP 레저의 심각한 보안 결함은 재앙적인 악용의 위험을 초래하며, 공격자가 무제한의 XRP를 생성하고 판매할 수 있게 했다. 이 취약점은 보안 연구원 케이든 리아오와 Veria AI에 의해 발견되었으며, 2015년부터 존재해 온 것으로 알려져 있다. 이 내용은 9월 22일 발표된 보안 보고서에서 공개되었다.

결함의 본질

문제는 XRP 네트워크의 결제 처리 메커니즘에 위치해 있었으며, 통합된 마켓플레이스를 통해 악용될 수 있었다. 공격자는 수백 개의 계정을 생성하고, 소량의 다른 토큰과 교환하기 위해 대량의 XRP를 제공해야 했다. 잘 설계된 결제는 필요한 대가를 제공하지 않고도 새로운 XRP의 생성을 촉진할 수 있었다.

문제의 근본 원인은 결제 금액의 잘못된 계산으로, 내부 카운터가 최대 한도를 초과할 수 있게 했다. 그 결과, 판매자는 전체 XRP 금액을 받을 수 있었고, 구매자는 단지 일부만 청구되어 동일한 결함 있는 계산을 기반으로 하는 내부 보안 점검을 우회할 수 있었다.

XRP 레저의 심각한 보안 결함, 토큰 대량 생성 위기 초래
인공지능으로 생성한 이미지

리플의 대응

잠재적 위협을 완화하기 위해, RippleX는 9월 25일 소프트웨어 버전 3.4.1을 출시하고, 일반적인 투표 과정을 우회하여 즉시 수정 사항을 활성화하는 이례적인 조치를 취했다. 이 과정은 신뢰할 수 있는 검증자로부터 80% 이상의 지지를 요구하는 2주간의 투표 과정을 필요로 한다. 리플은 이 보안 위험의 중대성으로 인해 이러한 예외가 필요하다고 인정했으며, 표준 투표 과정이 진행되었다면 취약점이 몇 주 동안 노출되었을 것이라고 밝혔다.

앞으로 RippleX는 향후 변경 사항이 정기적인 투표 프로토콜을 준수할 것이라고 밝혔지만, 심각한 보안 문제에 대해서는 예외가 적용될 것이라고 덧붙였다.

보안
← 홈으로 돌아가기