XRP 十年漏洞可凭空造币,RippleX 紧急修复未现利用
核心要点
XRP Ledger支付路径旧漏洞被曝可绕过供应上限凭空造币,RippleX于9月25日紧急修复,确认主网未被利用,系AI辅助挖洞系列事件之一。
据 Woofun AI 消息, Ledger 面临十年漏洞对固定供应承诺的潜在威胁, 已紧急响应并确认主网安全。这一事件揭示了底层协议在长期运行中可能存在的隐蔽风险,直接冲击了市场对该网络货币完整性的信任基础。
该漏洞可追溯至 2015 年,由研究者 与 发现,并于 9 月 22 日内部上报。攻击原理在于利用账本内置的交易所报价机制:攻击者开设数百个账户,用极少量代币换取异常巨大数量的 XRP,随后发起一笔支付一次性吃掉所有报价。由于应付总额大到软件无法正确计数,检查依赖被算错总额,导致买单账户几乎不被扣款而卖单账户获得足额支付,从而凭空造币。理论上仅需几百枚 XRP 即可启动攻击,且能绕过针对单一账户的限额。
Woofun AI 整理数据显示,全部 1000 亿枚 XRP 在 2012 年账本上线时即已生成,设计初衷为永不增发,但此漏洞若被利用将打破这一规则。RippleX 工程师在独立服务器上复现了攻击,并于 9 月 25 日通过 3.4.1 版本交付修复,当时未披露具体细节。
RippleX 确认未见公共网络被利用的证据,主网安全得以保全。值得注意的是,自 7 月以来,AI 协助挖出的长期隐藏加密安全漏洞频发,此事件亦属其中。同类案例包括导致至少 1367 枚 被盗的 钱包漏洞,以及迫使 要求比特币节点运营者断开连接的那些漏洞,显示出 AI 技术在提升漏洞挖掘效率方面的显著影响。
此次事件是对依赖供应上限的机构与持币者的一次链上货币完整性压力测试。尽管漏洞未被利用,但其存在本身暴露了复杂金融协议在极端情况下的脆弱性,警示行业需持续审视底层代码的安全性,以维护数字资产的稀缺性承诺。

评论
暂无评论