跳到正文
原文
PANews·· 1 小时前

PANews日报:COLDCARD官方X账号遭入侵,比特币卖方压力触及周期局部顶部水平

内容摘要

PANews日报汇总今日要闻:硬件钱包制造商 COLDCARD 称其官方X账号曾发布含钓鱼链接的帖子,目前已删除,团队已联系X平台并审查账号权限;XRP Ledger 支付引擎被发现存在超10年的严重漏洞,可致XRP超量增发,已发布 xrpld 3.4.1 修复版本并协调验证者完成升级,漏洞尚未被利用。分析师 Darkfost 指出比特币站上8.5万美元后 Seller Exhaustion 指标发出信号,卖压水平接近本轮周期此前多次局部顶部阈值;另据余烬监测,POAP 创始人 worthalter 6小时前向 Gemini 转移4,000枚ETH,6天累计减持8,000枚。

来源:PANews · panewslab.com

打开原文

所属事件

XRP Ledger 修复可凭空增发 XRP 的溢出漏洞

XRP Ledger 支付引擎存在可追溯至 2015 年的整数溢出漏洞,攻击者可用数百枚 XRP 成本凭空增发远超 1000 亿枚上限的 XRP,且不变量检查与单账户余额检查两道防线同样失效。RippleX 于 9 月 22 日收到漏洞赏金报告后复现并定为 Critical,修复随 xrpld 3.4.1 于 9 月 25 日发布,刻意跳过修正案投票流程,为十多年来首次,发布当天默认 UNL 超 80% 验证者完成升级,公共网络未发现被利用证据。

最新变化:报告披露修复细节与 Batch 漏洞修复已于 10 月 9 日生效。

影响怎么看

AI 根据来源整理,含条件性分析

  • 可能增加 XRP Ledger 节点运营者的升级压力,未升级到 3.4.1 以上的服务器会被新修正案挡在主网账本之外;跳过修正案的先例也可能削弱公开表决、两周观察期的集体把关机制。

    成立条件:
    成立取决于旧版节点是否实际掉队,以及后续是否出现新旧版本对同一交易有效性判断分歧;材料仅给出发布当天 80% 以上验证者已升级。
    接着看:
    默认 UNL 中运行 3.4.1 及以上版本的验证者比例变化,以及是否有节点因未升级而脱钩。
    查看依据 · 2 篇报道
  • 可能降低凭空增发 XRP 冲击固定供应上限的风险,取决于所有公共网络节点是否都已运行含修复的 3.4.1 或更高版本。

    成立条件:
    材料仅称 RippleX 未发现公开网络被利用的证据,并给出发布当天 80% 以上验证者升级,未提供全网节点覆盖比例或独立审计结论。
    接着看:
    官方后续报告是否更新被利用证据的核查结果,以及剩余未升级节点的占比。
    查看依据 · 2 篇报道

整理于

查看完整事件与时间线 →综述整理于

读懂这条消息

来自 Learn 的概念与核对方法,帮助理解新闻中的机制和口径。

来源核验知识更新

如何核验区块链新闻?从转发热度追到原始证据

核验一条区块链消息,先确定它主张了什么、涉及哪个资产或协议,再追到原始公告、交易记录或提案,并对齐发布、采样和生效时间。多家转载同一出处不能算多份独立证据,事件热度也不是事实可信度。

原始证据、转述和判断分别记录

原始证据可以是项目或交易所公告、治理提案、状态页、对应网络的交易记录。媒体解读提供背景,但应标明其依据;作者对未来影响的分析则属于判断。保留原文链接、发布者和时间,让下一位读者能复查相同材料。

阅读完整说明 →

相关报道

同一消息的其他来源与事件进展;转载数量不等于独立核验。

  • 同一消息动区 BlockTempo · 中文资讯

    XRP Ledger 支付引擎整数溢出漏洞被紧急修补,官方跳过修正案流程

    查看摘要与出处

    XRP Ledger 支付引擎被披露存在自 2015 年起潜伏的整数溢出漏洞,攻击者可用数百枚 XRP 成本凭空铸造远超 1,000 亿枚上限的新币;RippleX 已随 xrpld 3.4.1 紧急修补,称未发现公开网络遭利用的迹象。漏洞源于加总未做溢位检查,且不变量检查与单账户余额检查两道防线同样失效;修补刻意跳过修正案流程,为该制度推出十多年来的首次,发布当天默认 UNL 超过 80% 验证者在未见源码情况下完成升级。报告另披露 Batch 功能的包装验证漏洞,fixBatchV1_2 已于 10 月 9 日与主网生效,该功能此前从未上线,无账户或资金受影响。

    核对原文 ↗
  • 同一消息PANews

    XRP Ledger 发现存在超10年的支付引擎漏洞,已发布 xrpld 3.4.1 修复并完成网络升级

    查看摘要与出处

    PANews 10月11日消息,RippleX 工程负责人 J. Ayo Akinyele 表示,XRP Ledger(XRPL)支付引擎存在超 10 年的严重漏洞,可导致 XRP 超出固定供应量被增发。该漏洞通过漏洞赏金计划发现,尚未被利用;开发团队已发布 xrpld 3.4.1 修复版本,并在公开披露前协调验证者完成网络升级。Akinyele 称 AI 正加速漏洞发现速度,XRPL 将加大主动安全投入、清理技术债务并推进形式化验证。

    核对原文 ↗
  • 同一消息深潮 TechFlow · Web3 资讯

    XRP Ledger 十年漏洞可凭空造币,RippleX 已随 xrpld 3.4.1 修复

    查看摘要与出处

    安全报告显示,XRP Ledger 支付路径中一个可追溯至 2015 年的漏洞,可能让攻击者几乎不出资就造出可花费的 XRP,冲击其固定供应规则。研究者于 9 月 22 日内部上报,RippleX 工程师复现攻击并确认新造 XRP 可被花费,但称未发现公共网络被利用的证据。修复已于 9 月 25 日在 xrpld 3.4.1 中交付。

    核对原文 ↗
  • 同一消息CoinPost · 日本加密资讯

    XRP Ledger 修复可超发 1000 亿 XRP 供应量的溢出漏洞

    查看摘要与出处

    XRP Ledger 社区博客 9 日发布的报告称,Ripple 开发部门 RippleX 与 XRP Ledger 基金会已在 9 月 25 日公开的 xrpld 3.4.1 中修复了可非法生成 XRP 的漏洞。该漏洞源于支付引擎在一次支付中汇总多个 offer 时未检查合计上限,2015 年起便可能存在,超额合计会因溢出回落,差额部分的 XRP 被凭空生成。RippleX 在 9 月 22 日收到漏洞赏金报告后于本地复现并确认可将生成的 XRP 用于后续支付,将严重度定为「Critical」;报告称滥用可在一次已验证交易中生成远超 1000 亿 XRP 总供应量的代币,但未发现公开网络上的滥用证据。此次修复是该 amendment 投票机制引入 10 多年来首次刻意绕过该流程,公开当日默认信任列表中超过 80% 的验证者已运行 3.4.1 或更高版本。

    核对原文 ↗
  • 同一消息Odaily 星球日报 · 重要快讯

    XRP Ledger 修复可凭空生成 XRP 的近 11 年支付漏洞

    查看摘要与出处

    XRP Ledger 修复了一项可追溯至 2015 年的支付系统漏洞,该漏洞或允许攻击者通过特殊设计的支付交易凭空生成并花费大量 XRP,破坏 1000 亿枚总量上限。研究人员于 9 月 22 日报告,RippleX 复现并确认,称无证据表明漏洞曾在公开网络被利用,9 月 25 日发布 xrpld 3.4.1 修复。

    核对原文 ↗
  • 同一消息CoinDesk

    XRP Ledger 修复可凭空铸造 XRP 的十年漏洞

    查看摘要与出处

    安全报告披露,XRP Ledger 存在约始于 2015 年的漏洞,攻击者可凭空创建大量 XRP 并花费,破坏 1000 亿枚固定上限。RippleX 于 9 月 25 日在 xrpld 3.4.1 版本中修复,称公共网络上未发现被利用证据。

    核对原文 ↗

相关资产