刷到 CoinDesk / XRPL 官博:账本支付引擎里有个大概 2015 年就埋着的整数溢出,补丁发完后才公开披露。

攻击路径:挂几百个极端报价,再用一笔支付一次性吃掉——引擎按笔全额付给卖方,买方却只被扣「溢出绕回」后的小数,等于凭空多出可花的 XRP,直接打破约 1000 亿总量上限。链上「不增发」检查也用了同一套加法,一起绕过去了。

硬点:Cayden Liao / Veria AI 9/22 走赏金报的;RippleX 本地复现确认新铸的 XRP 能继续花;公开网络没发现被利用。补丁在 9/25 的 xrpld 3.4.1——因为太严重,这次没走两周 amendment 窗口,节点升级就生效;发布当天默认 UNL 超八成已跟上。详细报告 10/9 才放出来。

固定总量的链,最怕的就是「多出来的币」——这次赏金 + 紧急补丁把十年的洞先堵上了。

$XRP #XRPL #安全