首页>资讯>竞争币 > 正文

XRP Ledger修复旧漏洞,未发现实际利用

2026-10-10 13:40 loading...

据一份安全报告披露,XRP Ledger的支付系统存在一个潜在漏洞,理论上允许攻击者在不支付费用的情况下创建大量新的XRP,从而打破该代币的固定供应规则。该漏洞被认为自2015年就已存在,由研究员Cayden Liao和Veria AI发现,并于9月22日内部报告。

漏洞原理与修复

该漏洞通过XRP Ledger内置的交易所运作。攻击者可以开设数百个账户,每个账户提供极少量代币以换取异常大量的XRP,然后发送一笔付款同时购买所有订单。由于总XRP数额过大,软件无法正确计数,导致卖方账户收到全额付款,而买方账户几乎未被扣款,从而创造出原本不存在的XRP。XRP Ledger在每笔交易后会检查是否有新的XRP出现,但该检查依赖于错误的总数,无法发现异常。此外,单个账户的接收限额也无法阻止这种分散到多个账户的攻击。

发现与响应

RippleX的工程师在独立服务器上复现了该攻击,并确认新创建的XRP可在后续交易中被使用。不过,RippleX表示未发现任何公开网络上有该漏洞被利用的证据。开发者已于9月25日在xrpld 3.4.1版本中修复了此漏洞,当时未披露具体修复内容。研究人员称,利用该漏洞仅需数百XRP来开设账户(大部分可回收)以及交易费用。

XRP Ledger修复旧漏洞,未发现实际利用 - 图1

该事件是自7月以来,在AI辅助下发现的一系列长期隐藏的加密货币安全漏洞之一。

风险提示:本文提及的技术漏洞已修复,且未对用户资产和网络运行造成实际影响。区块链网络安全性是持续发展的过程,用户应保持对最新软件版本的关注。本内容不构成任何投资建议。

信息来源:CoinDesk

声明:文章不代表比特之家观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
相关阅读相关阅读
热门资讯热门资讯
风险
提示

比特之家数据及信息均来源公开资料,不构成任何推荐或投资建议。炒币属投资行为,市场有风险,投资需谨慎。

粤ICP备2025508278号-1 Copyrigh© 比特之家 525btc.com