$XRP 差点能无限增发?这个 bug 真不轻。
XRPL 官方披露,XRP Ledger 曾经有个严重漏洞。
攻击者利用订单簿报价和整数溢出,让系统少收钱,却给卖方足额记账。
结果就是,凭空造出本不该存在的 XRP,还能继续转账、交易。
这个漏洞可能从 2015 年就存在了。
攻击成本不高。一旦被利用,新造的 XRP 就会流入正常账户,直接冲击整个网络的资产可信度。
好在官方已经动手了。
9 月 25 日发布 xrpld 3.4.1 修复版本,10 月 9 日公开技术报告。
目前没有证据显示,这个漏洞在公开网络上被利用过。
因为风险太高,这次修复没走常规投票流程,直接快速发布。
这事对 XRP 短期价格,未必有直接影响。
但对一个主打支付和金融基础设施的公链来说,安全就是底线。
1000 亿枚的总量上限,写在规则里是一回事。
代码能不能永远守住这条线,才是真正的考验。