XRP Ledger 修補疑似可追溯至 2015 年的嚴重漏洞 或可「憑空」生成 XRP

AI 市場總結
XRPL 已修補一個關鍵的付款路徑計算漏洞,該漏洞可能令攻擊者透過精心構造的掛單及單一付款交易,實際上鑄造並花費大量 XRP,威脅賬本完整性及供應限制。RippleX 表示,沒有證據顯示公共網絡曾遭利用,這限制了即時恐慌,但該披露在升級尚未廣泛採納之前,提高了 XRP 生態系統及相關流動性場所的短期營運及聲譽風險。
影響等級
● 高
主要受影響標的
XRP/USDT+0.41%
AI 觀點 · XRP/USDTAI 觀點
● 中性
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
據 Huoxing Finance 報道,XRP Ledger 近日修補一個支付系統漏洞,問題可能早在 2015 年已存在。該漏洞可被利用以特製支付交易繞過系統對代幣兌換計算的限制,令攻擊者人為生成並花費大量 XRP,從而衝擊 XRP 總供應上限 100 億枚的機制。 披露資料指出,攻擊者可建立數百個賬戶,先掛出以少量代幣兌換巨量 XRP 的買賣盤,再透過單一支付交易同時撮合填滿全部買賣盤。由於軟件在計算交易總額時出現缺陷,賣方賬戶可收足全額 XRP,而買方賬戶幾乎無需支付對應成本。 研究人員 Cayden Liao 與 Veria AI 於 9 月 22 日提交漏洞報告;RippleX 其後重現攻擊並確認生成的 XRP 可於後續交易中使用。RippleX 表示,目前未有證據顯示該漏洞曾在任何公開網絡被利用。開發團隊已於 9 月 25 日推出 xrpld 3.4.1 版本完成修補。