#xrp账本修复可增发xrp的漏洞
【老韭観察】XRP最大の危険性をはらむ脆弱性が明らかに!攻撃者はXRPを無から生成して使える可能性があった 公式が緊急修正
🔴 一、脆弱性の内容
問題はXRP Ledgerの決済エンジンにありました。通常、ユーザーがオーダーブックを通じて取引すると、システムは買い手が支払う必要のある金額を計算します。しかし、この脆弱性は整数オーバーフローに関係していました。大量の注文の提示額を合計する決済では、計算結果が整数型の上限を超え、金額が「巻き戻って」非常に小さな値になる可能性がありました。
その結果、注文の売り手にはそれぞれ受け取るべきXRPが支払われる一方、買い手からは本来の支払額を大幅に下回る額しか差し引かれない可能性がありました。
その差額は、無から新たなXRPが生み出されたのと同じことになります。
さらに深刻なのは、「XRPを無から生成してはならない」という既存のセキュリティチェックでも、オーバーフローのリスクがある計算方式が使われていたため、異常を検知できない可能性があったことです。
🔴 二、攻撃コストは非常に低い可能性
公式発表によると、攻撃者は数百件の異常な注文を巧妙に作成したうえで、特定の決済トランザクションを実行する必要がありました。攻撃に多額の初期資金は不要で、主なコストはアカウントや注文の準備金、および取引手数料です。
🔴 三、脆弱性は修正されたのか?
修正済みです。
• 2026年9月22日:研究者がバグ報奨金プログラムを通じて問題を報告。
• 9月23日:修正コードがxrpld 3.4.1にマージ。
• 9月25日:3.4.1の緊急バージョンがリリースされ、バリデーターが迅速にアップグレード。
• 10月9日:XRPL公式が脆弱性の詳細な開示レポートを公開。
公式によると、現時点でこの脆弱性が公開ネットワーク上で悪用された証拠は確認されていません。
$XRP $BTC $MAGIC