XRP Ledger อุดช่องโหว่เก่าเกือบสิบปี เสี่ยงสร้าง XRP ได้มหาศาลจากศูนย์

สรุปภาพรวมตลาดด้วย AI
รายงานความปลอดภัยเปิดเผยช่องโหว่ที่มีมาอย่างยาวนานใน XRP Ledger ซึ่งอาจทำให้เกิดการสร้าง "XRP-from-nothing" ได้ผ่านการนับผิดพลาดในเอ็กซ์เชนจ์ที่มีมาในตัว ซึ่งอาจบั่นทอนสมมติฐานเรื่องอุปทานคงที่ RippleX ระบุว่าไม่มีหลักฐานการถูกใช้ประโยชน์บนเครือข่ายสาธารณะ และได้แก้ไขปัญหาแล้วใน xrpld 3.4.1 ผลกระทบระยะใกล้มุ่งไปที่ความเชื่อมั่นต่อโครงสร้างพื้นฐานของ XRPL การควบคุมความเสี่ยงของสถาบัน และการตรวจสอบสถานะของเอ็กซ์เชนจ์เกี่ยวกับความสมบูรณ์ของโปรโตคอล
ระดับผลกระทบ
● ปานกลาง
สินทรัพย์ที่ได้รับผลกระทบ
XRP/USDT+1.67%
ข้อมูลเชิงลึกจาก AI · XRP/USDTข้อมูลเชิงลึกจาก AI
● Neutral
เทรดตอนนี้
⚠️ ข้อความเชิงลึกนี้สร้างขึ้นโดย AI โดยอ้างอิงจากเนื้อหาข่าวเพื่อใช้เป็นข้อมูลอ้างอิงเท่านั้น ไม่ถือเป็นคำแนะนำในการลงทุนหรือสะท้อนทัศนะของ BingX การลงทุนมีความเสี่ยง โปรดซื้อขายด้วยความระมัดระวัง
รายงานความปลอดภัยที่เผยแพร่เมื่อวันศุกร์ระบุว่า ระบบการชำระเงินของ XRP Ledger เคยมีช่องโหว่ที่อาจเปิดทางให้ผู้โจมตี "สร้าง" XRP จำนวนมากได้โดยไม่ต้องจ่ายเงินจริง ส่งผลให้กติกาอุปทานคงที่ของโทเคนถูกทำลาย ช่องโหว่นี้เชื่อว่าอาจมีมาตั้งแต่ปี 2015 โดยถูกค้นพบโดยนักวิจัย Cayden Liao และ Veria AI และมีการรายงานภายในเมื่อวันที่ 22 ก.ย. ทีมวิศวกรของ RippleX ซึ่งเป็นหน่วยพัฒนาของ Ripple ทดสอบและจำลองการโจมตีบนเซิร์ฟเวอร์แบบสแตนด์อโลน พร้อมยืนยันว่า XRP ที่ถูกสร้างขึ้นสามารถนำไปใช้จ่ายต่อในธุรกรรมถัดไปได้ RippleX ระบุว่าไม่พบหลักฐานว่าช่องโหว่ถูกนำไปใช้บนเครือข่ายสาธารณะใดๆ ตามการออกแบบของเครือข่าย XRP ทั้งหมด 100 พันล้านเหรียญถูกสร้างขึ้นตั้งแต่เปิดเลดเจอร์ในปี 2012 และซอฟต์แวร์ถูกสร้างให้ไม่สามารถเพิ่มจำนวนได้อีก แต่ช่องโหว่ด้านความปลอดภัยดังกล่าวอาจทำให้ผู้โจมตีสร้าง XRP จาก "ความว่างเปล่า" แล้วนำไปขายในตลาดแลกเปลี่ยน กระทบต่อเพดานอุปทานที่สถาบันซึ่งใช้งานเครือข่ายยึดเป็นสมมติฐานสำคัญ รูปแบบการโจมตีอาศัยเอ็กซ์เชนจ์ในตัวของเลดเจอร์ ซึ่งให้บัญชีต่างๆ โพสต์ออเดอร์แลกเปลี่ยนโทเคนหนึ่งเป็นอีกโทเคนหนึ่ง ผู้โจมตีจะเปิดบัญชีหลายร้อยบัญชี ให้แต่ละบัญชีตั้งข้อเสนอขายโทเคนจำนวนเล็กน้อยแลกกับ XRP จำนวนสูงผิดปกติ จากนั้นส่งคำสั่งชำระเงินเพียงครั้งเดียวเพื่อซื้อทุกข้อเสนอพร้อมกัน ทำให้ยอด XRP ที่ต้องชำระรวมกันมีขนาดใหญ่เกินกว่าที่ซอฟต์แวร์จะคำนวณได้ถูกต้อง ผลลัพธ์คือบัญชีฝั่งขายได้รับ XRP ครบถ้วน ขณะที่บัญชีฝั่งซื้อแทบไม่ถูกตัดยอด ส่งผลให้ผู้โจมตีได้ XRP ที่ไม่เคยมีอยู่มาก่อน แม้ XRP Ledger จะมีการตรวจสอบหลังทุกธุรกรรมเพื่อยืนยันว่าไม่มี XRP ใหม่เกิดขึ้น แต่การตรวจสอบดังกล่าวพึ่งพายอดรวมที่ถูกคำนวณผิดแบบเดียวกันจึงอาจไม่ตรวจพบ ขีดจำกัดแยกต่างหากที่กำหนดเพดาน XRP ที่บัญชีเดียวรับได้ก็ไม่ถูกกระตุ้น เพราะผู้โจมตีกระจาย XRP ไปยังหลายร้อยบัญชี วิธีการของนักวิจัยต้องใช้ XRP เพียงไม่กี่ร้อยเหรียญเพื่อเปิดบัญชีเหล่านั้น ซึ่งส่วนใหญ่สามารถกู้คืนกลับมาได้ พร้อมค่าธรรมเนียมธุรกรรม นักพัฒนาปล่อยแพตช์ในซอฟต์แวร์เซิร์ฟเวอร์ของเลดเจอร์ xrpld เวอร์ชัน 3.4.1 เมื่อวันที่ 25 ก.ย. โดยไม่ได้เปิดเผยในขณะนั้นว่าแก้ไขประเด็นใด เหตุการณ์นี้ต่อเนื่องจากชุดช่องโหว่คริปโตที่ซ่อนอยู่นานและถูกขุดพบด้วยความช่วยเหลือของ AI ตั้งแต่เดือนก.ค. รวมถึงบั๊กในกระเป๋าเงิน Coldcard ที่เชื่อมโยงกับการขโมยอย่างน้อย 1,367 BTC และช่องโหว่ที่ทำให้ Core Lightning ต้องแจ้งผู้ดูแลโหนดบิตคอยน์ให้ตัดการเชื่อมต่อ อ่านเพิ่มเติม: XRP Ledger เพิ่มเครื่องมือควบคุมใหม่สำหรับธนาคาร สเตเบิลคอยน์ และกองทุนโทเคนไนซ์