XRP Ledger 修補疑似潛藏十年漏洞 或可無中生有鑄造數十億 XRP

AI 市場總結
一份安全報告披露,XRP Ledger 存在一個長期漏洞,可能透過內建交易所的錯誤計數而實現"無中生有鑄造 XRP",從而可能動搖固定供應的假設。RippleX 表示,沒有證據顯示公共網絡曾遭利用,且該問題已在 xrpld 3.4.1 中修補。短期影響主要集中於對 XRPL 基礎設施的信任、機構風險控制,以及交易所在協議完整性方面的盡職審查。
影響等級
● 中
主要受影響標的
XRP/USDT+0.41%
AI 觀點 · XRP/USDTAI 觀點
● 中性
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
一份於上周五發布的安全報告指出,XRP Ledger 支付系統曾存在一項漏洞,理論上可讓攻擊者在毋須付出成本下「生成」大量新 XRP,從而破壞代幣固定供應機制。該漏洞據稱可追溯至 2015 年,由研究員 Cayden Liao 與 Veria AI 發現,並於 9 月 22 日向內部通報。 Ripple 的開發部門 RippleX 表示,工程團隊已在獨立伺服器重現攻擊,並確認透過漏洞產生的 XRP 可在後續交易中花用。RippleX 稱,目前未發現該漏洞在任何公開網絡被利用的證據。 XRP Ledger 於 2012 年啟動時一次性鑄造全部 1,000 億枚 XRP,系統設計上不允許再增發。報告指出,若漏洞遭濫用,攻擊者可憑空製造 XRP 並於交易所拋售,削弱機構用戶倚賴的供應上限。 漏洞與帳本內建的去中心化兌換機制有關,該機制讓帳戶掛出「以一種代幣交換另一種代幣」的報價。攻擊者可先建立數百個帳戶,每個帳戶以極少量代幣掛出報價,換取異常龐大的 XRP 數量;其後再發起一筆付款,一次性吃下所有報價。由於應付的 XRP 總額過大,系統在計算時可能出現錯算:賣出方帳戶會獲足額支付,而買入方實際扣款近乎為零,最終令攻擊者持有原本不存在的 XRP。 報告續稱,XRP Ledger 每筆交易後都會檢查是否憑空出現新 XRP,但該檢查依賴同一個錯算的總數,因此可能無法察覺異常。另一項限制單一帳戶可接收 XRP 上限的機制也未必觸發,原因在於攻擊把 XRP 分散至數百個帳戶。 研究人員估算,這種手法僅需少量資金作啟動:用數百枚 XRP 開設相關帳戶(大部分可回收),再加上交易手續費。 開發團隊已於 9 月 25 日在伺服器軟件 xrpld 3.4.1 推出修補,當時未披露修復細節。這宗事件亦加入近期一連串在 AI 協助下浮現的長期隱藏加密安全漏洞之列;自 7 月以來,市場曾披露包括 Coldcard 錢包漏洞(據稱導致至少 1,367 BTC 被盜)以及迫使 Core Lightning 建議比特幣節點營運者中斷連線的相關漏洞。 延伸閱讀:XRP Ledger 為銀行、穩定幣及代幣化基金加入新控制功能