Foresight News 消息,Ripple 发布 xrpld 3.4.1 漏洞披露报告,涵盖两项问题。其中支付引擎 XRP 溢出被评为严重级别,影响 3.4.0 及更早版本:支付引擎在汇总跨多个挂单的金额时使用 64 位整数且缺少溢出检查,当求和超过上限时会回绕,向挂单方贷记全额、仅向买方收取回绕后的金额,从而凭空铸造可花费的 XRP。攻击需构造数百笔恶意挂单,成本约数百枚 XRP 的储备与手续费,普通支付无法触发该路径。报告称未发现该问题在任何公开网络被利用的证据。
批量交易内部封装校验(fixBatchV1_2)被列为激活前阻断项,影响 3.3.0 与 3.4.0:XLS-56 批量功能要求内部交易以 RawTransaction 字段封装,但服务器未强制执行,没有模板的对象类型字段可作为封装,已有模板的字段会被拒绝,可能导致不同版本节点对字段定义产生共识分歧。若在未修复情况下激活 BatchV1_1,存在网络活性中断或账本中留下畸形记录的风险。该问题已通过 3.4.1 的 fixBatchV1_2 修正案修复,并已于 10 月 9 日在主网激活。报告称该问题未造成资金损失或私钥泄露。支付引擎溢出修复于 9 月 25 日随 3.4.1 发布即生效,无需修正案流程。支付引擎问题由 Cayden Liao 与 Veria AI 通过漏洞赏金提交并提供概念验证。
