XRP Ledger เปิดเผยบั๊กวิกฤต เสี่ยงถูกสร้าง XRP ใหม่ได้

สรุปภาพรวมตลาดด้วย AI
XRPL เปิดเผยช่องโหว่สองรายการ รวมถึงช่องโหว่วิกฤตจากการล้นของ payment-engine ที่อาจทำให้สามารถสร้าง XRP ที่นำไปใช้จ่ายได้ภายใต้เงื่อนไขสมุดคำสั่งซื้อขายที่เฉพาะเจาะจงอย่างยิ่ง รวมถึงปัญหาการแยกวิเคราะห์ธุรกรรมแบบแบตช์ที่เสี่ยงทำให้ฉันทามติแตกต่างกัน ทั้งสองรายการได้รับการแก้ไขแล้ว (xrpld 3.4.1 และการแก้ไขผ่าน amendment fixBatchV1_2) โดยไม่มีหลักฐานว่ามีการฉวยโอกาสโจมตีในที่สาธารณะ และไม่มีการยืนยันว่ามีอุปทานเพิ่มขึ้นหรือเกิดการสูญเสียเงินทุน ผลกระทบระยะใกล้มุ่งไปที่ความเชื่อมั่นและข้อกำหนดในการอัปเกรดการดำเนินงานสำหรับผู้ดำเนินการโหนด
ระดับผลกระทบ
● ปานกลาง
สินทรัพย์ที่ได้รับผลกระทบ
XRP/USDT+0.29%
ข้อมูลเชิงลึกจาก AI · XRP/USDTข้อมูลเชิงลึกจาก AI
● Neutral
เทรดตอนนี้
⚠️ ข้อความเชิงลึกนี้สร้างขึ้นโดย AI โดยอ้างอิงจากเนื้อหาข่าวเพื่อใช้เป็นข้อมูลอ้างอิงเท่านั้น ไม่ถือเป็นคำแนะนำในการลงทุนหรือสะท้อนทัศนะของ BingX การลงทุนมีความเสี่ยง โปรดซื้อขายด้วยความระมัดระวัง
XRP Ledger (XRPL) เปิดเผยช่องโหว่ซอฟต์แวร์ 2 รายการเมื่อวันที่ 9 ตุลาคม 2026 โดยหนึ่งในนั้นเป็นบั๊กระดับวิกฤตที่อาจทำให้ผู้โจมตี "สร้าง XRP ใหม่ที่สามารถนำไปใช้จ่ายได้" อีกจุดบกพร่องเกี่ยวข้องกับฟีเจอร์ธุรกรรมแบบ Batch ซึ่งอาจทำให้กระบวนการยืนยันธุรกรรมของเครือข่ายหยุดชะงัก ตามรายงานอย่างเป็นทางการ บั๊กในระบบ payment engine ได้รับการแก้ไขแล้วในซอฟต์แวร์ xrpld เวอร์ชัน 3.4.1 ที่ปล่อยเมื่อวันที่ 25 กันยายน และ XRPL ระบุว่าไม่พบหลักฐานว่าช่องโหว่นี้ถูกนำไปใช้โจมตีบนเครือข่ายสาธารณะใดๆ บั๊ก payment engine: อาจทำให้เกิด XRP ใหม่ ช่องโหว่วิกฤตนี้เกิดจากวิธีที่ payment engine คำนวณจำนวน XRP ที่ต้องใช้เพื่อทำรายการซื้อขายผ่านข้อเสนอหลายรายการในสมุดคำสั่ง (order book) เมื่อมูลค่ารวมของจำนวนที่นำมาคำนวณสูงเกินค่ามากสุดที่ระบบรองรับ การคำนวณอาจเกิด "overflow" ทำให้ระบบเรียกเก็บ XRP จากผู้ซื้อน้อยกว่าจำนวนที่เครดิตให้เจ้าของข้อเสนอ ผลที่ตามมาคือเกิด XRP ใหม่ขึ้นมาโดยพฤตินัย การโจมตีต้องอาศัยการจัดเตรียม order book แบบเฉพาะเจาะจง โดยต้องมีข้อเสนอหลายร้อยรายการที่ตั้งราคาไว้สูงผิดปกติ และตามด้วยธุรกรรมการชำระเงินรูปแบบหนึ่ง จึงจะกระตุ้นบั๊กได้ ช่องโหว่นี้ไม่สามารถทำงานได้จากการโอนหรือเทรดตามปกติ นักวิจัยรายหนึ่งแจ้งปัญหาผ่านโปรแกรม XRPL Bug Bounty เมื่อวันที่ 22 กันยายน 2026 ทีมวิศวกรรม RippleX ทำซ้ำข้อผิดพลาดและยืนยันว่า XRP ที่เกิดจากช่องโหว่นี้สามารถนำไปใช้จ่ายได้จริง ก่อนแก้ไขในเวอร์ชัน 3.4.1 โดยเพิ่มการตรวจสอบเพื่อป้องกัน overflow และยกระดับกลไกป้องกันการสร้าง XRP โดยไม่ได้รับอนุญาต ช่องโหว่ที่สอง: กระทบธุรกรรมแบบ Batch ช่องโหว่อีกจุดเกี่ยวข้องกับฟีเจอร์ Batch ของ XRP Ledger ซึ่งเปิดให้ผู้ใช้ส่งหลายธุรกรรมพร้อมกันได้ ข้อบกพร่องทำให้ธุรกรรมภายในชุด Batch สามารถใส่ฟิลด์ในโครงสร้างที่ไม่ถูกต้องได้ แต่เซิร์ฟเวอร์ยังคงรับและประมวลผล ส่งผลให้ซอฟต์แวร์ XRPL คนละเวอร์ชันอาจเห็นไม่ตรงกันว่า "ธุรกรรมดังกล่าวถูกต้องหรือไม่" ความไม่สอดคล้องนี้เสี่ยงทำให้ตัวตรวจสอบ (validators) ไม่สามารถบรรลุฉันทามติ และทำให้การยืนยันเลดเจอร์สะดุด รายงานระบุว่าช่องโหว่นี้ไม่ทำให้ผู้โจมตีข้ามลายเซ็นธุรกรรมได้ และไม่ใช่ช่องทางในการขโมยเงินโดยตรง XRPL แก้ไขด้วยการปรับแก้ (amendment) ชื่อ fixBatchV1_2 ซึ่งบังคับให้ธุรกรรมต้องใช้โครงสร้างที่ถูกต้อง นอกจากนี้ ในช่วงที่ตรวจพบปัญหา ฟีเจอร์ Batch ยังไม่ถูกเปิดใช้งานบนเมนเน็ต จึงไม่มีการระบุว่ามีบัญชีหรือเงินบนเมนเน็ตได้รับผลกระทบ เมนเน็ตเปิดใช้การแก้ไข Batch ในวันเดียวกับที่เผยแพร่รายงาน นักพัฒนา XRPL และผู้ดำเนินการ validator ถอนการสนับสนุนต่อ Batch amendment เวอร์ชันเดิมเพื่อรีเซ็ตไทม์ไลน์การเปิดใช้งานระหว่างเตรียมแพตช์ จากนั้น amendment ที่แก้ไขแล้วได้รับการสนับสนุนและถูกเปิดใช้งานบนเมนเน็ตในวันที่ 9 ตุลาคม 2026 ซึ่งเป็นวันเดียวกับที่รายงานช่องโหว่ถูกเผยแพร่ รายงานยังระบุการปรับกระบวนการทดสอบความปลอดภัย โดย XRPL วางแผนทดสอบซ้ำช่องโหว่ที่ถูกรายงานกับซอฟต์แวร์เวอร์ชัน candidate ก่อนปล่อยจริง เพื่อยืนยันว่าแพตช์ทำงานได้ตามที่คาด ผู้ถือ XRP ควรรู้อะไร XRPL ระบุว่าช่องโหว่ทั้งสองรายการได้รับการแก้ไขแล้ว และไม่พบหลักฐานว่าบั๊ก payment engine ระดับวิกฤตถูกนำไปใช้โจมตีบนเครือข่ายสาธารณะ รายงานไม่ได้ชี้ว่ามีการสูญเสียเงินจริงหรือทำให้ปริมาณ XRP เพิ่มขึ้นจริง การแก้ไข payment engine รวมอยู่ใน xrpld เวอร์ชัน 3.4.1 ส่วนปัญหา Batch ถูกแก้ผ่าน amendment fixBatchV1_2 รายงานไม่ได้แนะนำให้ผู้ถือ XRP ย้ายเงินหรือเปลี่ยนคีย์ส่วนตัว การอัปเกรดซอฟต์แวร์เกี่ยวข้องโดยตรงกับผู้ให้บริการเซิร์ฟเวอร์ XRPL ซึ่งต้องใช้งานเวอร์ชันที่เข้ากันได้เพื่อให้ซิงก์กับเครือข่ายได้ต่อเนื่อง