#xrp账本修复可增发xrp的漏洞 $XRP 这次差点被凭空印币,但最让我意外的,是官方修漏洞的方式。

这个漏洞从2015年就藏在 XRP Ledger 的支付引擎里,利用算术溢出,攻击者理论上只需要几百枚 XRP 的准备成本,就可能凭空制造新币。

好在官方调查后表示,没有发现漏洞在公网上被利用的证据。

但真正有意思的是后面的操作。

正常来说,
XRPL 的重大协议修改需要走修正案机制,验证者达成80%以上共识并持续两周才能生效。

结果这次官方直接换了个打法升级节点软件到3.4.1,就能启用修复。

据官方报告,这是修正案机制推出十多年来,首次采用这种紧急修复方式。

原因其实也不难理解。

漏洞一旦公开,黑客就可能研究怎么利用。如果还要等两周投票,等于把危险窗口留在那里。

所以这次修复优先级直接拉满,发布当天默认验证者名单里就有超过80%的节点完成升级,甚至当时修复源码还没公开。

这才是整件事最值得讨论的地方。

平时大家强调区块链去中心化、透明、链上治理,可一旦出现可能威胁整个网络供应量的严重漏洞,安全和常规治理流程之间就必须做出取舍。

普通 XRP 持币用户无需因为这次漏洞更换钱包,运行节点的则需要确保软件已经升级。

币圈天天讨论去中心化有多重要,但真遇到可能凭空印币的漏洞,你是愿意等两周走完程序,还是支持先把洞堵上?

$XRP #XRPL