XRP Ledger 修補疑似存在 11 年的漏洞 或可憑特製交易「生成」XRP
AI 市場總結
XRP Ledger 開發人員修補了一個長期存在的支付路徑計算漏洞,該漏洞可能令合成 XRP 得以被建立及花費,或會削弱 1,000 億供應上限及市場完整性。RippleX 表示,沒有證據顯示公共網絡曾被利用,但確認生成的 XRP 可被使用,令安全性與信任方面出現考慮。xrpld 3.4.1 版本降低了與協議層面供應不變量相關的尾部風險。
影響等級
● 中
主要受影響標的
XRP/USDT+0.41%
AI 觀點 · XRP/USDTAI 觀點
● 中性
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
ChainThink 指出,XRP Ledger 已修補一個支付系統漏洞,該問題可能自 2015 年起已存在。漏洞可讓攻擊者透過特製的支付交易,繞過代幣兌換金額的計算上限,從而生成並花費大量 XRP,對 1,000 億枚供應上限構成威脅。
報道稱,攻擊者可建立數百個帳戶,掛出以少量代幣兌換大額 XRP 的買賣盤,並以單一支付交易同時觸發多筆成交。由於系統在計算交易總值時出現缺陷,賣方帳戶可能收到全部 XRP,而買方幾乎毋須付出相應對價。
研究人員 Cayden Liao 與 Veria AI 於 9 月 22 日通報漏洞,RippleX 其後重現攻擊並確認生成的 XRP 可在後續交易中使用。RippleX 表示,現時未有證據顯示該漏洞曾於任何公開網絡被利用;開發團隊已於 9 月 25 日發布 xrpld 3.4.1 版本完成修補。