2026-10-10 12:34:45XRP Ledger อุดช่องโหว่เก่าเกือบสิบปี เสี่ยงสร้าง XRP ได้มหาศาลจากศูนย์ สรุปภาพรวมตลาดด้วย AIรายงานความปลอดภัยเปิดเผยช่องโหว่ที่มีมาอย่างยาวนานใน XRP Ledger ซึ่งอาจทำให้เกิดการสร้าง "XRP-from-nothing" ได้ผ่านการนับผิดพลาดในเอ็กซ์เชนจ์ที่มีมาในตัว ซึ่งอาจบั่นทอนสมมติฐานเรื่องอุปทานคงที่ RippleX ระบุว่าไม่มีหลักฐานการถูกใช้ประโยชน์บนเครือข่ายสาธารณะ และได้แก้ไขปัญหาแล้วใน xrpld 3.4.1 ผลกระทบระยะใกล้มุ่งไปที่ความเชื่อมั่นต่อโครงสร้างพื้นฐานของ XRPL การควบคุมความเสี่ยงของสถาบัน และการตรวจสอบสถานะของเอ็กซ์เชนจ์เกี่ยวกับความสมบูรณ์ของโปรโตคอลระดับผลกระทบ ● ปานกลางสินทรัพย์ที่ได้รับผลกระทบXRP/USDT+1.67%ข้อมูลเชิงลึกจาก AI · XRP/USDTข้อมูลเชิงลึกจาก AI● Neutralเทรดตอนนี้เทรดตอนนี้ →⚠️ ข้อความเชิงลึกนี้สร้างขึ้นโดย AI โดยอ้างอิงจากเนื้อหาข่าวเพื่อใช้เป็นข้อมูลอ้างอิงเท่านั้น ไม่ถือเป็นคำแนะนำในการลงทุนหรือสะท้อนทัศนะของ BingX การลงทุนมีความเสี่ยง โปรดซื้อขายด้วยความระมัดระวังรายงานความปลอดภัยที่เผยแพร่เมื่อวันศุกร์ระบุว่า ระบบการชำระเงินของ XRP Ledger เคยมีช่องโหว่ที่อาจเปิดทางให้ผู้โจมตี "สร้าง" XRP จำนวนมากได้โดยไม่ต้องจ่ายเงินจริง ส่งผลให้กติกาอุปทานคงที่ของโทเคนถูกทำลาย ช่องโหว่นี้เชื่อว่าอาจมีมาตั้งแต่ปี 2015 โดยถูกค้นพบโดยนักวิจัย Cayden Liao และ Veria AI และมีการรายงานภายในเมื่อวันที่ 22 ก.ย. ทีมวิศวกรของ RippleX ซึ่งเป็นหน่วยพัฒนาของ Ripple ทดสอบและจำลองการโจมตีบนเซิร์ฟเวอร์แบบสแตนด์อโลน พร้อมยืนยันว่า XRP ที่ถูกสร้างขึ้นสามารถนำไปใช้จ่ายต่อในธุรกรรมถัดไปได้ RippleX ระบุว่าไม่พบหลักฐานว่าช่องโหว่ถูกนำไปใช้บนเครือข่ายสาธารณะใดๆ ตามการออกแบบของเครือข่าย XRP ทั้งหมด 100 พันล้านเหรียญถูกสร้างขึ้นตั้งแต่เปิดเลดเจอร์ในปี 2012 และซอฟต์แวร์ถูกสร้างให้ไม่สามารถเพิ่มจำนวนได้อีก แต่ช่องโหว่ด้านความปลอดภัยดังกล่าวอาจทำให้ผู้โจมตีสร้าง XRP จาก "ความว่างเปล่า" แล้วนำไปขายในตลาดแลกเปลี่ยน กระทบต่อเพดานอุปทานที่สถาบันซึ่งใช้งานเครือข่ายยึดเป็นสมมติฐานสำคัญ รูปแบบการโจมตีอาศัยเอ็กซ์เชนจ์ในตัวของเลดเจอร์ ซึ่งให้บัญชีต่างๆ โพสต์ออเดอร์แลกเปลี่ยนโทเคนหนึ่งเป็นอีกโทเคนหนึ่ง ผู้โจมตีจะเปิดบัญชีหลายร้อยบัญชี ให้แต่ละบัญชีตั้งข้อเสนอขายโทเคนจำนวนเล็กน้อยแลกกับ XRP จำนวนสูงผิดปกติ จากนั้นส่งคำสั่งชำระเงินเพียงครั้งเดียวเพื่อซื้อทุกข้อเสนอพร้อมกัน ทำให้ยอด XRP ที่ต้องชำระรวมกันมีขนาดใหญ่เกินกว่าที่ซอฟต์แวร์จะคำนวณได้ถูกต้อง ผลลัพธ์คือบัญชีฝั่งขายได้รับ XRP ครบถ้วน ขณะที่บัญชีฝั่งซื้อแทบไม่ถูกตัดยอด ส่งผลให้ผู้โจมตีได้ XRP ที่ไม่เคยมีอยู่มาก่อน แม้ XRP Ledger จะมีการตรวจสอบหลังทุกธุรกรรมเพื่อยืนยันว่าไม่มี XRP ใหม่เกิดขึ้น แต่การตรวจสอบดังกล่าวพึ่งพายอดรวมที่ถูกคำนวณผิดแบบเดียวกันจึงอาจไม่ตรวจพบ ขีดจำกัดแยกต่างหากที่กำหนดเพดาน XRP ที่บัญชีเดียวรับได้ก็ไม่ถูกกระตุ้น เพราะผู้โจมตีกระจาย XRP ไปยังหลายร้อยบัญชี วิธีการของนักวิจัยต้องใช้ XRP เพียงไม่กี่ร้อยเหรียญเพื่อเปิดบัญชีเหล่านั้น ซึ่งส่วนใหญ่สามารถกู้คืนกลับมาได้ พร้อมค่าธรรมเนียมธุรกรรม นักพัฒนาปล่อยแพตช์ในซอฟต์แวร์เซิร์ฟเวอร์ของเลดเจอร์ xrpld เวอร์ชัน 3.4.1 เมื่อวันที่ 25 ก.ย. โดยไม่ได้เปิดเผยในขณะนั้นว่าแก้ไขประเด็นใด เหตุการณ์นี้ต่อเนื่องจากชุดช่องโหว่คริปโตที่ซ่อนอยู่นานและถูกขุดพบด้วยความช่วยเหลือของ AI ตั้งแต่เดือนก.ค. รวมถึงบั๊กในกระเป๋าเงิน Coldcard ที่เชื่อมโยงกับการขโมยอย่างน้อย 1,367 BTC และช่องโหว่ที่ทำให้ Core Lightning ต้องแจ้งผู้ดูแลโหนดบิตคอยน์ให้ตัดการเชื่อมต่อ อ่านเพิ่มเติม: XRP Ledger เพิ่มเครื่องมือควบคุมใหม่สำหรับธนาคาร สเตเบิลคอยน์ และกองทุนโทเคนไนซ์ ที่มาข้อจำกัดความรับผิดชอบ: เนื้อหาข้างต้นเป็นเพียงความคิดเห็นของผู้เขียนเท่านั้น และไม่ถือเป็นจุดยืนของ BingX และไม่ถือเป็นคำแนะนำการลงทุนจาก BingX ดูรายละเอียดเพิ่มเติมได้ที่ ข้อกำหนดและเงื่อนไข