XRP Ledger 十年漏洞曝光:整数溢出或致代币增发
核心要点
XRP Ledger披露存在十余年的支付引擎整数溢出缺陷,可能导致瑞波币被非法生成。该漏洞已于9月25日通过xrpld 3.4.1补丁紧急修复,未造成实际损失,但揭示了系统曾面临的供应完整性风险。
据 Woofun AI 消息, Ledger 公开了一项潜伏十余年的支付系统缺陷,该缺陷理论上允许攻击者凭空生成可流通的瑞波币 (XRP)。这一技术隐患直接威胁到代币的供应完整性,尽管目前尚未造成实际经济损失,但其暴露出的底层逻辑漏洞引发了社区对系统安全性的深刻反思。核心事实在于,该漏洞并非源于外部入侵或私钥泄露,而是深植于支付引擎内部的数学运算逻辑之中,其存在时间之久令人震惊,直至近期才被彻底识别并修复。
深入剖析技术细节,10 月 9 日发布的官方漏洞报告明确指出,问题的根源在于支付引擎中的整数溢出问题。在特定的极端交易场景下,当一笔支付交易消耗了订单簿中大量报价时,系统在处理金额累加时会出现致命错误。具体而言,当引擎将多项报价对应的瑞波币金额相加,且总和超过数值计算的最大范围时,系统并未抛出错误警报,而是发生数值'回绕',生成一个远小于实际值的错误结果。
然而,系统仍会按全额向报价方账户充值瑞波币,却仅向购买方收取那个经过'回绕'处理后的微小数值。这一差额便构成了被非法生成的瑞波币,这些代币随后可以像普通余额一样被转移、交易或发送至交易所。
值得注意的是,触发这一漏洞并不需要攻击者持有巨额资产,只需控制提交报价的账户,支付必要的账户准备金及交易手续费,并通过数百笔刻意设定价格的报价与一笔旨在同时消耗这些报价的交易即可实现。由于该缺陷存在于支付运算逻辑而非钱包访问层面,普通的瑞波币支付或常规交易所涉及的金额远远达不到引发溢出的阈值,这也是该漏洞自 2015 年当前支付引擎开发以来一直未被发现的原因。目前用于防止新生成瑞波币的防护机制同样依赖于加法运算,若发生'回绕',交易看似正常,系统却不会对异常的余额增长发出警报。
Woofun AI 整理数据显示,在漏洞公开前,公共网络中并未发现任何漏洞攻击迹象,也未出现私钥被盗、资金损失或共识机制失效的情况,这表明攻击者尚未利用此缺陷进行大规模套利。
面对这一严峻挑战,开发团队采取了非标准的紧急修复策略。通常情况下, 通过修订案修改交易规则,需经验证者升级软件并在规定时间内保持支持,新规则才会在整个网络生效,以避免不同服务器对同一交易得出不同结论。
然而,若等待这一标准流程,已知漏洞将在数周内持续处于可被利用状态。鉴于 xrpld 是开源软件,提前公布修复方案可能让攻击者在旧版软件仍能处理有漏洞交易时找到下手点,团队决定让新的溢出检测功能在单个服务器完成升级后立即生效。该补丁于 9 月 25 日随 xrpld 3.4.1 版本发布,而公开披露则延后至 10 月 9 日。
尽管这种快速处理方式存在暂时的兼容性风险——未安装补丁的服务器可能会接受已被升级服务器拒绝的含有漏洞的交易——但开发者认为这比让新生成的瑞波币进入市场更为安全。报告显示,在 3.4.1 版本发布当天,默认 UNL 网络中超过 80% 的验证者已完成升级。
与此同时,报告还揭示了即将推出的批量处理功能中的一个验证问题,该功能允许用户将多笔交易作为整体提交,若运行不同版本软件的服务器对格式错误的批量交易产生分歧,可能中断 Ledger 验证或导致解析应用程序故障。幸运的是,该批量处理漏洞在部署到主网前已被发现。此次更新仅涉及验证交易的软件,不影响账户余额、钱包密钥或用户持有的瑞波币总量,普通持有者无需转移资金、更换钱包或兑换 token。
然而,随着批量处理修复方案生效,旧版服务器已被限制无法继续遵循当前 Ledger 规则,节点运营商、钱包提供商及开发者必须遵循现行规则,商家启用的新账户管理工具也需同步适配。

评论
暂无评论