安全性
XRP Ledger严重安全漏洞险些导致代币泛滥
本文由人工智能撰写. 由英语自动翻译.

XRP Ledger中的一个重大漏洞可能让攻击者生成无限量的XRP代币。Ripple迅速采取措施解决这一问题,该漏洞在近十一年内未被发现。
安全漏洞概述
XRP Ledger中的一个严重安全漏洞存在着灾难性被利用的风险,使得攻击者能够创建和出售无限量的XRP。该漏洞由安全研究员Cayden Liao和Veria AI发现,报告称自2015年以来就存在,并在9月22日发布的安全报告中披露。
漏洞性质
该问题位于XRP网络的支付处理机制中,攻击者可以通过集成市场进行利用。攻击者需要创建数百个账户,以大量XRP换取少量其他代币。一个精心设计的支付可以在没有提供必要对价的情况下生成新的XRP。
问题的根源在于支付金额的错误计算,导致内部计数器超过其最大限制。因此,卖家可以收到全额的XRP,而买家只需支付一小部分,从而绕过了基于同一错误计算的内部安全检查。
Ripple的应对措施
为了减轻潜在威胁,RippleX于9月25日发布了软件版本3.4.1,采取了罕见的措施立即激活修复,绕过了通常需要超过80%受信验证者支持的两周投票过程。RippleX承认,由于安全风险的严重性,这一例外是必要的,因为标准投票过程将使漏洞暴露数周。
展望未来,RippleX表示,尽管未来的变更将遵循常规投票协议,但对于严重的安全问题将仅作出例外。
