XRP Ledger 发现存在超10年的支付引擎漏洞,已发布 xrpld 3.4.1 修复并完成网络升级
XRP Ledger发现超10年的严重漏洞,可致XRP超量增发,已修复并完成升级
内容摘要
PANews 10月11日消息,RippleX 工程负责人 J. Ayo Akinyele 表示,XRP Ledger(XRPL)支付引擎存在超 10 年的严重漏洞,可导致 XRP 超出固定供应量被增发。该漏洞通过漏洞赏金计划发现,尚未被利用;开发团队已发布 xrpld 3.4.1 修复版本,并在公开披露前协调验证者完成网络升级。Akinyele 称 AI 正加速漏洞发现速度,XRPL 将加大主动安全投入、清理技术债务并推进形式化验证。
来源:PANews · panewslab.com
打开原文所属事件
XRP Ledger 修复可凭空增发 XRP 的溢出漏洞
XRP Ledger支付引擎存在可追溯至2015年的整数溢出漏洞,攻击者可通过特制挂单与一笔支付凭空增发XRP并绕过不增发检查,增发量可远超1000亿枚总供应量。研究员Cayden Liao与Veria AI于9月22日通过漏洞赏金计划上报,RippleX复现后定为Critical,修复随xrpld 3.4.1于9月25日发布,公共网络未发现被利用证据。
最新变化:新增修复绕过投票流程细节:公开当日超 80% 验证者已运行 3.4.1。
影响怎么看
AI 根据来源整理,含条件性分析
可能影响依赖 XRP 固定供应上限的机构与持币者,漏洞若被利用可在一笔已验证交易中生成远超 1000 亿 XRP 的代币,冲击其供应规则;修复绕过投票流程则可能在更新与未更新服务器间造成账本分歧风险,取决于验证者升级进度。
- 成立条件:
- 成立前提是漏洞未被实际利用且验证者升级比例持续维持高位;RippleX 未发现利用证据的判断基于其自身检测,材料未提供独立核验。
- 接着看:
- 后续是否出现公共网络上利用该漏洞的交易记录,以及默认信任列表验证者的版本分布变化。
查看依据 · 2 篇报道
- XRP Ledger 修复可超发 1000 亿 XRP 供应量的溢出漏洞
CoinPost · 日本加密资讯
デフォルトの信頼バリデーターリストに載るバリデーターの80%超が公開当日の25日に3.4.1以降を稼働させた
- XRP Ledger 修复可凭空铸造 XRP 的十年漏洞
CoinDesk
RippleX said it found no evidence the flaw was exploited on any public network.
整理于
读懂这条消息
来自 Learn 的概念与核对方法,帮助理解新闻中的机制和口径。
硬件钱包保护什么?设备签名不能替你判断交易内容
硬件钱包让私钥与日常联网环境分离,但仍可按用户批准的内容签名。核对设备显示、地址和授权范围,不能把“用了硬件钱包”当作交易本身没有风险。
阅读完整说明 →Solana 增发权与冻结权是什么?权限撤销不等于代币安全
Mint authority 控制增发,freeze authority 控制代币账户冻结。撤销其中一项只关闭对应权限,不能证明其他权限、持仓分布或流动性都没有风险。
阅读完整说明 →相关报道
同一消息的其他来源与事件进展;转载数量不等于独立核验。
同一消息深潮 TechFlow · Web3 资讯
XRP Ledger 十年漏洞可凭空造币,RippleX 已随 xrpld 3.4.1 修复
查看摘要与出处
安全报告显示,XRP Ledger 支付路径中一个可追溯至 2015 年的漏洞,可能让攻击者几乎不出资就造出可花费的 XRP,冲击其固定供应规则。研究者于 9 月 22 日内部上报,RippleX 工程师复现攻击并确认新造 XRP 可被花费,但称未发现公共网络被利用的证据。修复已于 9 月 25 日在 xrpld 3.4.1 中交付。
核对原文 ↗同一消息CoinPost · 日本加密资讯
XRP Ledger 修复可超发 1000 亿 XRP 供应量的溢出漏洞
查看摘要与出处
XRP Ledger 社区博客 9 日发布的报告称,Ripple 开发部门 RippleX 与 XRP Ledger 基金会已在 9 月 25 日公开的 xrpld 3.4.1 中修复了可非法生成 XRP 的漏洞。该漏洞源于支付引擎在一次支付中汇总多个 offer 时未检查合计上限,2015 年起便可能存在,超额合计会因溢出回落,差额部分的 XRP 被凭空生成。RippleX 在 9 月 22 日收到漏洞赏金报告后于本地复现并确认可将生成的 XRP 用于后续支付,将严重度定为「Critical」;报告称滥用可在一次已验证交易中生成远超 1000 亿 XRP 总供应量的代币,但未发现公开网络上的滥用证据。此次修复是该 amendment 投票机制引入 10 多年来首次刻意绕过该流程,公开当日默认信任列表中超过 80% 的验证者已运行 3.4.1 或更高版本。
核对原文 ↗同一消息PANews
XRP Ledger 3.4.1 修复支付引擎整数溢出漏洞
查看摘要与出处
据 XRP Ledger 官方披露,xrpld 3.4.1 版本修复了一个支付引擎整数溢出漏洞,攻击者可凭数百个特制挂单与一笔支付凭空增发 XRP 并绕过不增发安全检查,增发量可远超总供应量。该漏洞或自 2015 年即存在,研究人员于 9 月 22 日通过漏洞赏金计划提交,3.4.1 版本于 9 月 25 日发布,目前未发现被利用迹象。
核对原文 ↗同一消息Odaily 星球日报 · 重要快讯
XRP Ledger 修复可凭空生成 XRP 的近 11 年支付漏洞
查看摘要与出处
XRP Ledger 修复了一项可追溯至 2015 年的支付系统漏洞,该漏洞或允许攻击者通过特殊设计的支付交易凭空生成并花费大量 XRP,破坏 1000 亿枚总量上限。研究人员于 9 月 22 日报告,RippleX 复现并确认,称无证据表明漏洞曾在公开网络被利用,9 月 25 日发布 xrpld 3.4.1 修复。
核对原文 ↗同一消息CoinDesk
XRP Ledger 修复可凭空铸造 XRP 的十年漏洞
查看摘要与出处
安全报告披露,XRP Ledger 存在约始于 2015 年的漏洞,攻击者可凭空创建大量 XRP 并花费,破坏 1000 亿枚固定上限。RippleX 于 9 月 25 日在 xrpld 3.4.1 版本中修复,称公共网络上未发现被利用证据。
核对原文 ↗
以下按资产或主题关联,供比较阅读,属于不同消息。
同资产主题Bitcoin.com News · 海外资讯
Ripple CEO 称持有“大量 XRP”,并表示对加密货币“极其看好”
查看摘要与出处
Ripple CEO Brad Garlinghouse 在 1 月 22 日的访谈中称自己持有“大量 XRP”,并表示对加密货币整体“极其看好”,理由是 Ripple 正在成功执行并将更多金融机构引入网络。他还披露持有 ETH 和 solana,称比特币是“数字黄金”并拒绝 XRP 极端主义。
核对原文 ↗
相关资产
XRP · XRP
XRP 与 XRP Ledger;Ripple 公司业务作为相关背景