安全性
XRP Ledger 修复重大安全漏洞 允许创建新 XRP
本文由人工智能撰写. 由英语自动翻译.

XRP Ledger 中的一个关键漏洞可能允许在没有资金的情况下创建新 XRP,潜在地破坏该代币的固定供应。该问题由研究员 Cayden Liao 发现,并在最新的软件更新中进行了修复。
漏洞概述
XRP Ledger 的支付系统中的一个缺陷可能使攻击者能够在没有任何成本的情况下生成大量新 XRP,违反了代币的固定供应原则。该安全风险在周五发布的研究报告中进行了详细说明。
漏洞细节
这个漏洞可以追溯到2015年,由研究员 Cayden Liao 与 Veria AI 合作识别,并于9月22日内部报告。RippleX 工程师能够在一个独立服务器上复制该攻击,确认生成的 XRP 可以在后续交易中使用。幸运的是,RippleX 表示没有证据表明该漏洞在任何公共网络上被利用。
漏洞影响
XRP Ledger 于2012年推出,设定了1000亿 XRP 的上限,旨在防止额外代币的创建。然而,发现的漏洞可能允许攻击者从无到有生成 XRP,并在交易所出售,这将危及机构所依赖的供应上限。
漏洞如何工作
该漏洞涉及利用账本的交易功能。攻击者可以创建多个账户,每个账户以不成比例的大量 XRP 交换少量代币。通过发送一笔接受所有报价的单一付款,总应付的 XRP 将超过系统的计数能力,从而使攻击者以最低成本获得过量的 XRP。现有的检查机制由于计数方法的缺陷而未能标记此漏洞。
解决方案
开发者通过在9月25日发布更新 xrpld 3.4.1 来解决此问题,尽管当时并未具体说明修复的性质。自7月以来,人工智能的帮助下,之前未被发现的加密系统安全漏洞的揭露已成为一种更广泛的趋势。
