XRP台帳(XRPL)で、11年前から存在していた深刻な脆弱性が明らかになりました。
脆弱性のタイムライン:
2015年——決済エンジンに書き込まれたコードに、この欠陥が発生。
2026年9月22日——研究者のCayden Liao氏とVeria AIが、バグ報奨金プログラムを通じて報告。
2026年9月25日——RippleXがxrpld 3.4.1をリリースして修正。わずか3日で実装。
2026年10月9日——fixBatchV1_2修正案がメインネットで有効化され、最後の修正が完了。
脆弱性の仕組み:
決済エンジンは、注文板から1回の決済で取得するXRPの数量を合計するために、64ビット整数を使用します。この合計値が64ビット整数の最大値を超えると、「ゼロにオーバーフロー」し、ごく小さな数から再計算が始まります。
攻撃者は数百のアカウントを用意し、「ごく少量のトークンと大量のXRPを交換する」注文を出して、1回の決済でそれらの注文をまとめて約定させることができます。カウンターがオーバーフローすると、売り手のアカウントにはXRP全額が届く一方、買い手のアカウントが支払う金額はほぼゼロとなり、その差額分のXRPが無から生み出されます。
理論上、XRPの総供給量上限である1,000億枚を突破する可能性がありました。
重要な事実:公開ネットワーク上で悪用された証拠はありません。
この脆弱性は、本番環境で11年間稼働していたにもかかわらず、誰にも発見されず、悪用もされませんでした。
修正では、XRPLで通常行われる修正案の投票手続き(バリデーターの80%の支持が必要で、2週間連続での支持が求められる)が省略されました。公開投票を行えば脆弱性の詳細が事前に明らかになり、リスクが高まるためです。9月25日時点で、デフォルトで信頼されているバリデーターの80%超が修正版を稼働させていました。
XRP価格に目立った反応はありませんでした。市場はこれを「理論上の脆弱性が解消された」と捉え、「実際に損失が発生した」とは見なさなかったのです。
しかし、この出来事は記録に値します。無制限に新規発行できる脆弱性が、ビットコイン以外では最大の決済ネットワークで、11年間も人知れず存在していたのです。
$XRP
#XRPL
#xrp账本修复可增发xrp的漏洞
脆弱性のタイムライン:
2015年——決済エンジンに書き込まれたコードに、この欠陥が発生。
2026年9月22日——研究者のCayden Liao氏とVeria AIが、バグ報奨金プログラムを通じて報告。
2026年9月25日——RippleXがxrpld 3.4.1をリリースして修正。わずか3日で実装。
2026年10月9日——fixBatchV1_2修正案がメインネットで有効化され、最後の修正が完了。
脆弱性の仕組み:
決済エンジンは、注文板から1回の決済で取得するXRPの数量を合計するために、64ビット整数を使用します。この合計値が64ビット整数の最大値を超えると、「ゼロにオーバーフロー」し、ごく小さな数から再計算が始まります。
攻撃者は数百のアカウントを用意し、「ごく少量のトークンと大量のXRPを交換する」注文を出して、1回の決済でそれらの注文をまとめて約定させることができます。カウンターがオーバーフローすると、売り手のアカウントにはXRP全額が届く一方、買い手のアカウントが支払う金額はほぼゼロとなり、その差額分のXRPが無から生み出されます。
理論上、XRPの総供給量上限である1,000億枚を突破する可能性がありました。
重要な事実:公開ネットワーク上で悪用された証拠はありません。
この脆弱性は、本番環境で11年間稼働していたにもかかわらず、誰にも発見されず、悪用もされませんでした。
修正では、XRPLで通常行われる修正案の投票手続き(バリデーターの80%の支持が必要で、2週間連続での支持が求められる)が省略されました。公開投票を行えば脆弱性の詳細が事前に明らかになり、リスクが高まるためです。9月25日時点で、デフォルトで信頼されているバリデーターの80%超が修正版を稼働させていました。
XRP価格に目立った反応はありませんでした。市場はこれを「理論上の脆弱性が解消された」と捉え、「実際に損失が発生した」とは見なさなかったのです。
しかし、この出来事は記録に値します。無制限に新規発行できる脆弱性が、ビットコイン以外では最大の決済ネットワークで、11年間も人知れず存在していたのです。
$XRP
#XRPL
#xrp账本修复可增发xrp的漏洞
