كشف سجل XRP (XRPL) عن ثغرة خطيرة موجودة منذ 11 عامًا.
الجدول الزمني للثغرة:
2015 — نشأ الخلل في الشيفرة المكتوبة لمحرك المدفوعات.
22 سبتمبر 2026 — أبلغ الباحثان Cayden Liao وVeria AI عن الثغرة عبر برنامج مكافآت اكتشاف الثغرات.
25 سبتمبر 2026 — أصدرت RippleX الإصدار xrpld 3.4.1 لإصلاحها، ونُشر الإصلاح خلال 3 أيام.
9 أكتوبر 2026 — فُعّل التعديل fixBatchV1_2 على الشبكة الرئيسية، ليكتمل بذلك المستوى الأخير من الإصلاح.
آلية الثغرة:
يستخدم محرك المدفوعات عددًا صحيحًا من 64 بت لجمع كمية XRP التي تسحبها دفعة دفع واحدة من دفتر الأوامر. إذا تجاوزت القيمة المُجمّعة الحد الأقصى لعدد صحيح من 64 بت، فإنها «تفيض وتعود إلى الصفر» — أي يبدأ الحساب مجددًا من قيمة صغيرة جدًا.
يمكن للمهاجم إعداد مئات الحسابات وإدراج أوامر من نوع «استبدال كمية ضئيلة من الرموز بكمية كبيرة من XRP»، ثم تنفيذ دفعة دفع واحدة لابتلاع هذه الأوامر جميعًا. بعد أن يفيض العداد، يتلقى حساب البائع كامل كمية XRP، بينما يدفع حساب المشتري مبلغًا يقارب الصفر — ويكون الفرق هو XRP الذي أُنشئ من العدم.
نظريًا، كان من الممكن تجاوز الحد الأقصى لإجمالي المعروض من XRP البالغ 100 مليار.
حقيقة مهمة: لا دليل على استغلال الثغرة عبر الإنترنت العام.
ظل هذا الخلل يعمل في بيئة الإنتاج 11 عامًا دون أن يكتشفه أحد أو يستغله.
تجاوز الإصلاح آلية التصويت المعتادة على التعديلات في XRPL (التي تتطلب دعم 80% من المدققين لمدة أسبوعين متتاليين) — لأن التصويت العلني كان سيكشف تفاصيل الثغرة مسبقًا، ما يشكل خطرًا أكبر. وبحلول 25 سبتمبر، كان أكثر من 80% من المدققين الافتراضيين الموثوق بهم يشغّلون الإصدار المُصلَح.
لم يُبدِ سعر XRP أي رد فعل واضح حيال ذلك — إذ قرأ السوق الأمر على أنه «إغلاق لثغرة نظرية»، لا «وقوع خسائر فعلية».
لكن هذه الواقعة تستحق التوثيق: ثغرة كان من الممكن أن تسمح بإصدار XRP بلا حدود، ظلت كامنة 11 عامًا في أكبر شبكة مدفوعات غير مرتبطة ببيتكوين.
$XRP
#XRPL
#xrp账本修复可增发xrp的漏洞
الجدول الزمني للثغرة:
2015 — نشأ الخلل في الشيفرة المكتوبة لمحرك المدفوعات.
22 سبتمبر 2026 — أبلغ الباحثان Cayden Liao وVeria AI عن الثغرة عبر برنامج مكافآت اكتشاف الثغرات.
25 سبتمبر 2026 — أصدرت RippleX الإصدار xrpld 3.4.1 لإصلاحها، ونُشر الإصلاح خلال 3 أيام.
9 أكتوبر 2026 — فُعّل التعديل fixBatchV1_2 على الشبكة الرئيسية، ليكتمل بذلك المستوى الأخير من الإصلاح.
آلية الثغرة:
يستخدم محرك المدفوعات عددًا صحيحًا من 64 بت لجمع كمية XRP التي تسحبها دفعة دفع واحدة من دفتر الأوامر. إذا تجاوزت القيمة المُجمّعة الحد الأقصى لعدد صحيح من 64 بت، فإنها «تفيض وتعود إلى الصفر» — أي يبدأ الحساب مجددًا من قيمة صغيرة جدًا.
يمكن للمهاجم إعداد مئات الحسابات وإدراج أوامر من نوع «استبدال كمية ضئيلة من الرموز بكمية كبيرة من XRP»، ثم تنفيذ دفعة دفع واحدة لابتلاع هذه الأوامر جميعًا. بعد أن يفيض العداد، يتلقى حساب البائع كامل كمية XRP، بينما يدفع حساب المشتري مبلغًا يقارب الصفر — ويكون الفرق هو XRP الذي أُنشئ من العدم.
نظريًا، كان من الممكن تجاوز الحد الأقصى لإجمالي المعروض من XRP البالغ 100 مليار.
حقيقة مهمة: لا دليل على استغلال الثغرة عبر الإنترنت العام.
ظل هذا الخلل يعمل في بيئة الإنتاج 11 عامًا دون أن يكتشفه أحد أو يستغله.
تجاوز الإصلاح آلية التصويت المعتادة على التعديلات في XRPL (التي تتطلب دعم 80% من المدققين لمدة أسبوعين متتاليين) — لأن التصويت العلني كان سيكشف تفاصيل الثغرة مسبقًا، ما يشكل خطرًا أكبر. وبحلول 25 سبتمبر، كان أكثر من 80% من المدققين الافتراضيين الموثوق بهم يشغّلون الإصدار المُصلَح.
لم يُبدِ سعر XRP أي رد فعل واضح حيال ذلك — إذ قرأ السوق الأمر على أنه «إغلاق لثغرة نظرية»، لا «وقوع خسائر فعلية».
لكن هذه الواقعة تستحق التوثيق: ثغرة كان من الممكن أن تسمح بإصدار XRP بلا حدود، ظلت كامنة 11 عامًا في أكبر شبكة مدفوعات غير مرتبطة ببيتكوين.
$XRP
#XRPL
#xrp账本修复可增发xrp的漏洞
