Dapplick
Dapplick

关于构建和使用的Web3新闻

2026年10月11日星期日
首页>安全性>XRP Ledger严重安全漏洞险些导致代币泛滥

阅读原文(英语)

安全性

XRP Ledger严重安全漏洞险些导致代币泛滥

·阅读 1 分钟

本文由人工智能撰写. 由英语自动翻译.

XRP Ledger严重安全漏洞险些导致代币泛滥

XRP Ledger中的一个重大漏洞可能让攻击者生成无限量的XRP代币。Ripple迅速采取措施解决这一问题,该漏洞在近十一年内未被发现。

安全漏洞概述

XRP Ledger中的一个严重安全漏洞存在着灾难性被利用的风险,使得攻击者能够创建和出售无限量的XRP。该漏洞由安全研究员Cayden Liao和Veria AI发现,报告称自2015年以来就存在,并在9月22日发布的安全报告中披露。

漏洞性质

该问题位于XRP网络的支付处理机制中,攻击者可以通过集成市场进行利用。攻击者需要创建数百个账户,以大量XRP换取少量其他代币。一个精心设计的支付可以在没有提供必要对价的情况下生成新的XRP。

问题的根源在于支付金额的错误计算,导致内部计数器超过其最大限制。因此,卖家可以收到全额的XRP,而买家只需支付一小部分,从而绕过了基于同一错误计算的内部安全检查。

XRP Ledger严重安全漏洞险些导致代币泛滥
由人工智能生成的图片

Ripple的应对措施

为了减轻潜在威胁,RippleX于9月25日发布了软件版本3.4.1,采取了罕见的措施立即激活修复,绕过了通常需要超过80%受信验证者支持的两周投票过程。RippleX承认,由于安全风险的严重性,这一例外是必要的,因为标准投票过程将使漏洞暴露数周。

展望未来,RippleX表示,尽管未来的变更将遵循常规投票协议,但对于严重的安全问题将仅作出例外。

安全性
← 返回首页