PANews日报:COLDCARD官方X账号遭入侵,比特币卖方压力触及周期局部顶部水平
内容摘要
PANews日报汇总今日要闻:硬件钱包制造商 COLDCARD 称其官方X账号曾发布含钓鱼链接的帖子,目前已删除,团队已联系X平台并审查账号权限;XRP Ledger 支付引擎被发现存在超10年的严重漏洞,可致XRP超量增发,已发布 xrpld 3.4.1 修复版本并协调验证者完成升级,漏洞尚未被利用。分析师 Darkfost 指出比特币站上8.5万美元后 Seller Exhaustion 指标发出信号,卖压水平接近本轮周期此前多次局部顶部阈值;另据余烬监测,POAP 创始人 worthalter 6小时前向 Gemini 转移4,000枚ETH,6天累计减持8,000枚。
来源:PANews · panewslab.com
打开原文所属事件
XRP Ledger 修复可凭空增发 XRP 的溢出漏洞
XRP Ledger 支付引擎存在可追溯至 2015 年的整数溢出漏洞,攻击者可用数百枚 XRP 成本凭空增发远超 1000 亿枚上限的 XRP,且不变量检查与单账户余额检查两道防线同样失效。RippleX 于 9 月 22 日收到漏洞赏金报告后复现并定为 Critical,修复随 xrpld 3.4.1 于 9 月 25 日发布,刻意跳过修正案投票流程,为十多年来首次,发布当天默认 UNL 超 80% 验证者完成升级,公共网络未发现被利用证据。
最新变化:报告披露修复细节与 Batch 漏洞修复已于 10 月 9 日生效。
影响怎么看
AI 根据来源整理,含条件性分析
可能增加 XRP Ledger 节点运营者的升级压力,未升级到 3.4.1 以上的服务器会被新修正案挡在主网账本之外;跳过修正案的先例也可能削弱公开表决、两周观察期的集体把关机制。
- 成立条件:
- 成立取决于旧版节点是否实际掉队,以及后续是否出现新旧版本对同一交易有效性判断分歧;材料仅给出发布当天 80% 以上验证者已升级。
- 接着看:
- 默认 UNL 中运行 3.4.1 及以上版本的验证者比例变化,以及是否有节点因未升级而脱钩。
查看依据 · 2 篇报道
- XRP Ledger 支付引擎整数溢出漏洞被紧急修补,官方跳过修正案流程
动区 BlockTempo · 中文资讯
發布當天,預設 UNL 上超過 80% 的驗證者已升級,儘管當時看不到修補的原始碼。
- XRP Ledger 支付引擎整数溢出漏洞被紧急修补,官方跳过修正案流程
动区 BlockTempo · 中文资讯
還停在舊版的伺服器,會被新修正案擋在門外、跟不上主網帳本,升級到 3.4.1 以上已是唯一選項。
可能降低凭空增发 XRP 冲击固定供应上限的风险,取决于所有公共网络节点是否都已运行含修复的 3.4.1 或更高版本。
- 成立条件:
- 材料仅称 RippleX 未发现公开网络被利用的证据,并给出发布当天 80% 以上验证者升级,未提供全网节点覆盖比例或独立审计结论。
- 接着看:
- 官方后续报告是否更新被利用证据的核查结果,以及剩余未升级节点的占比。
查看依据 · 2 篇报道
- XRP Ledger 修复可凭空铸造 XRP 的十年漏洞
CoinDesk
RippleX said it found no evidence the flaw was exploited on any public network.
- XRP Ledger 修复可超发 1000 亿 XRP 供应量的溢出漏洞
CoinPost · 日本加密资讯
デフォルトの信頼バリデーターリストに載るバリデーターの80%超が公開当日の25日に3.4.1以降を稼働させた。
整理于
读懂这条消息
来自 Learn 的概念与核对方法,帮助理解新闻中的机制和口径。
如何核验区块链新闻?从转发热度追到原始证据
核验一条区块链消息,先确定它主张了什么、涉及哪个资产或协议,再追到原始公告、交易记录或提案,并对齐发布、采样和生效时间。多家转载同一出处不能算多份独立证据,事件热度也不是事实可信度。
原始证据、转述和判断分别记录
原始证据可以是项目或交易所公告、治理提案、状态页、对应网络的交易记录。媒体解读提供背景,但应标明其依据;作者对未来影响的分析则属于判断。保留原文链接、发布者和时间,让下一位读者能复查相同材料。
相关报道
同一消息的其他来源与事件进展;转载数量不等于独立核验。
同一消息动区 BlockTempo · 中文资讯
XRP Ledger 支付引擎整数溢出漏洞被紧急修补,官方跳过修正案流程
查看摘要与出处
XRP Ledger 支付引擎被披露存在自 2015 年起潜伏的整数溢出漏洞,攻击者可用数百枚 XRP 成本凭空铸造远超 1,000 亿枚上限的新币;RippleX 已随 xrpld 3.4.1 紧急修补,称未发现公开网络遭利用的迹象。漏洞源于加总未做溢位检查,且不变量检查与单账户余额检查两道防线同样失效;修补刻意跳过修正案流程,为该制度推出十多年来的首次,发布当天默认 UNL 超过 80% 验证者在未见源码情况下完成升级。报告另披露 Batch 功能的包装验证漏洞,fixBatchV1_2 已于 10 月 9 日与主网生效,该功能此前从未上线,无账户或资金受影响。
核对原文 ↗同一消息PANews
XRP Ledger 发现存在超10年的支付引擎漏洞,已发布 xrpld 3.4.1 修复并完成网络升级
查看摘要与出处
PANews 10月11日消息,RippleX 工程负责人 J. Ayo Akinyele 表示,XRP Ledger(XRPL)支付引擎存在超 10 年的严重漏洞,可导致 XRP 超出固定供应量被增发。该漏洞通过漏洞赏金计划发现,尚未被利用;开发团队已发布 xrpld 3.4.1 修复版本,并在公开披露前协调验证者完成网络升级。Akinyele 称 AI 正加速漏洞发现速度,XRPL 将加大主动安全投入、清理技术债务并推进形式化验证。
核对原文 ↗同一消息深潮 TechFlow · Web3 资讯
XRP Ledger 十年漏洞可凭空造币,RippleX 已随 xrpld 3.4.1 修复
查看摘要与出处
安全报告显示,XRP Ledger 支付路径中一个可追溯至 2015 年的漏洞,可能让攻击者几乎不出资就造出可花费的 XRP,冲击其固定供应规则。研究者于 9 月 22 日内部上报,RippleX 工程师复现攻击并确认新造 XRP 可被花费,但称未发现公共网络被利用的证据。修复已于 9 月 25 日在 xrpld 3.4.1 中交付。
核对原文 ↗同一消息CoinPost · 日本加密资讯
XRP Ledger 修复可超发 1000 亿 XRP 供应量的溢出漏洞
查看摘要与出处
XRP Ledger 社区博客 9 日发布的报告称,Ripple 开发部门 RippleX 与 XRP Ledger 基金会已在 9 月 25 日公开的 xrpld 3.4.1 中修复了可非法生成 XRP 的漏洞。该漏洞源于支付引擎在一次支付中汇总多个 offer 时未检查合计上限,2015 年起便可能存在,超额合计会因溢出回落,差额部分的 XRP 被凭空生成。RippleX 在 9 月 22 日收到漏洞赏金报告后于本地复现并确认可将生成的 XRP 用于后续支付,将严重度定为「Critical」;报告称滥用可在一次已验证交易中生成远超 1000 亿 XRP 总供应量的代币,但未发现公开网络上的滥用证据。此次修复是该 amendment 投票机制引入 10 多年来首次刻意绕过该流程,公开当日默认信任列表中超过 80% 的验证者已运行 3.4.1 或更高版本。
核对原文 ↗同一消息Odaily 星球日报 · 重要快讯
XRP Ledger 修复可凭空生成 XRP 的近 11 年支付漏洞
查看摘要与出处
XRP Ledger 修复了一项可追溯至 2015 年的支付系统漏洞,该漏洞或允许攻击者通过特殊设计的支付交易凭空生成并花费大量 XRP,破坏 1000 亿枚总量上限。研究人员于 9 月 22 日报告,RippleX 复现并确认,称无证据表明漏洞曾在公开网络被利用,9 月 25 日发布 xrpld 3.4.1 修复。
核对原文 ↗同一消息CoinDesk
XRP Ledger 修复可凭空铸造 XRP 的十年漏洞
查看摘要与出处
安全报告披露,XRP Ledger 存在约始于 2015 年的漏洞,攻击者可凭空创建大量 XRP 并花费,破坏 1000 亿枚固定上限。RippleX 于 9 月 25 日在 xrpld 3.4.1 版本中修复,称公共网络上未发现被利用证据。
核对原文 ↗
相关资产
BTC · Bitcoin
Bitcoin 原生资产;包装资产与 Bitcoin Cash 分开