#xrp账本修复可增发xrp的漏洞
【老韭观察】XRP 最危险的漏洞曝光!攻击者曾可能凭空制造可花费的 XRP,官方已紧急修复
🔴 一、漏洞究竟是怎么回事?
问题出在 XRP Ledger 的支付引擎。正常情况下,用户通过订单簿交易时,系统会计算买方需要支付的金额。但漏洞涉及整数溢出:当一笔支付需要汇总大量订单报价时,计算结果可能超过整数类型的上限,导致金额“绕回”一个很小的数值。
结果就是:订单卖方收到各自应得的 XRP,买方却可能只被扣除远低于应付金额的数量。
差额相当于凭空产生的新 XRP。
更严重的是,原有的“不得凭空创造 XRP”安全检查也使用了存在溢出风险的计算方式,因此可能无法识别异常。
🔴 二、攻击成本可能很低
官方披露指出,攻击者需要精心构造数百个异常订单,再发起特定支付交易。攻击不需要很大的初始资金,主要成本是账户和订单储备金以及交易费。
🔴 三、漏洞已经修复了吗?
已经修复。
• 2026 年 9 月 22 日:研究人员通过漏洞赏金计划报告问题。
• 9 月 23 日:修复代码合并进 xrpld 3.4.1。
• 9 月 25 日:3.4.1 紧急版本发布,验证节点快速升级。
• 10 月 9 日:XRPL 官方公布详细漏洞披露报告。
官方表示,目前没有发现该漏洞曾在公开网络上被利用的证据。
$XRP $BTC $MAGIC
【老韭观察】XRP 最危险的漏洞曝光!攻击者曾可能凭空制造可花费的 XRP,官方已紧急修复
🔴 一、漏洞究竟是怎么回事?
问题出在 XRP Ledger 的支付引擎。正常情况下,用户通过订单簿交易时,系统会计算买方需要支付的金额。但漏洞涉及整数溢出:当一笔支付需要汇总大量订单报价时,计算结果可能超过整数类型的上限,导致金额“绕回”一个很小的数值。
结果就是:订单卖方收到各自应得的 XRP,买方却可能只被扣除远低于应付金额的数量。
差额相当于凭空产生的新 XRP。
更严重的是,原有的“不得凭空创造 XRP”安全检查也使用了存在溢出风险的计算方式,因此可能无法识别异常。
🔴 二、攻击成本可能很低
官方披露指出,攻击者需要精心构造数百个异常订单,再发起特定支付交易。攻击不需要很大的初始资金,主要成本是账户和订单储备金以及交易费。
🔴 三、漏洞已经修复了吗?
已经修复。
• 2026 年 9 月 22 日:研究人员通过漏洞赏金计划报告问题。
• 9 月 23 日:修复代码合并进 xrpld 3.4.1。
• 9 月 25 日:3.4.1 紧急版本发布,验证节点快速升级。
• 10 月 9 日:XRPL 官方公布详细漏洞披露报告。
官方表示,目前没有发现该漏洞曾在公开网络上被利用的证据。
$XRP $BTC $MAGIC