#xrp账本修复可增发xrp的漏洞
【Góc nhìn Lão Cửu】Lỗ hổng nguy hiểm nhất của XRP bị phanh phui! Kẻ tấn công từng có thể tạo ra XRP có thể chi tiêu từ hư không; đội ngũ đã khẩn cấp vá lỗi
🔴 I. Lỗ hổng này là gì?
Vấn đề nằm ở công cụ xử lý thanh toán của XRP Ledger. Trong điều kiện bình thường, khi người dùng giao dịch qua sổ lệnh, hệ thống sẽ tính toán số tiền bên mua cần thanh toán. Nhưng lỗ hổng liên quan đến tràn số nguyên: khi một khoản thanh toán cần tổng hợp báo giá từ rất nhiều lệnh, kết quả tính toán có thể vượt quá giới hạn của kiểu số nguyên, khiến giá trị “quay vòng” thành một con số rất nhỏ.
Kết quả là bên bán trong các lệnh vẫn nhận được lượng XRP đáng ra họ phải nhận, nhưng bên mua có thể chỉ bị trừ một lượng thấp hơn nhiều so với số tiền phải trả.
Phần chênh lệch tương đương với lượng XRP mới được tạo ra từ hư không.
Nghiêm trọng hơn, cơ chế kiểm tra bảo mật hiện có nhằm ngăn việc “tạo XRP từ hư không” cũng sử dụng cách tính có nguy cơ tràn số, nên có thể không phát hiện được bất thường.
🔴 II. Chi phí tấn công có thể rất thấp
Thông tin được công bố chính thức cho biết kẻ tấn công cần tạo dựng cẩn thận hàng trăm lệnh bất thường, sau đó khởi tạo một giao dịch thanh toán cụ thể. Cuộc tấn công không đòi hỏi số vốn ban đầu lớn; chi phí chủ yếu là tiền dự trữ cho tài khoản và lệnh, cùng phí giao dịch.
🔴 III. Lỗ hổng đã được vá chưa?
Đã được vá.
• Ngày 22 tháng 9 năm 2026: Các nhà nghiên cứu báo cáo vấn đề thông qua chương trình tiền thưởng tìm lỗi.
• Ngày 23 tháng 9: Mã sửa lỗi được hợp nhất vào xrpld 3.4.1.
• Ngày 25 tháng 9: Bản phát hành khẩn cấp 3.4.1 được công bố, các nút xác thực nhanh chóng nâng cấp.
• Ngày 9 tháng 10: XRPL chính thức công bố báo cáo chi tiết về lỗ hổng.
Phía chính thức cho biết hiện chưa phát hiện bằng chứng cho thấy lỗ hổng này từng bị khai thác trên mạng công khai.
$XRP $BTC $MAGIC
【Góc nhìn Lão Cửu】Lỗ hổng nguy hiểm nhất của XRP bị phanh phui! Kẻ tấn công từng có thể tạo ra XRP có thể chi tiêu từ hư không; đội ngũ đã khẩn cấp vá lỗi
🔴 I. Lỗ hổng này là gì?
Vấn đề nằm ở công cụ xử lý thanh toán của XRP Ledger. Trong điều kiện bình thường, khi người dùng giao dịch qua sổ lệnh, hệ thống sẽ tính toán số tiền bên mua cần thanh toán. Nhưng lỗ hổng liên quan đến tràn số nguyên: khi một khoản thanh toán cần tổng hợp báo giá từ rất nhiều lệnh, kết quả tính toán có thể vượt quá giới hạn của kiểu số nguyên, khiến giá trị “quay vòng” thành một con số rất nhỏ.
Kết quả là bên bán trong các lệnh vẫn nhận được lượng XRP đáng ra họ phải nhận, nhưng bên mua có thể chỉ bị trừ một lượng thấp hơn nhiều so với số tiền phải trả.
Phần chênh lệch tương đương với lượng XRP mới được tạo ra từ hư không.
Nghiêm trọng hơn, cơ chế kiểm tra bảo mật hiện có nhằm ngăn việc “tạo XRP từ hư không” cũng sử dụng cách tính có nguy cơ tràn số, nên có thể không phát hiện được bất thường.
🔴 II. Chi phí tấn công có thể rất thấp
Thông tin được công bố chính thức cho biết kẻ tấn công cần tạo dựng cẩn thận hàng trăm lệnh bất thường, sau đó khởi tạo một giao dịch thanh toán cụ thể. Cuộc tấn công không đòi hỏi số vốn ban đầu lớn; chi phí chủ yếu là tiền dự trữ cho tài khoản và lệnh, cùng phí giao dịch.
🔴 III. Lỗ hổng đã được vá chưa?
Đã được vá.
• Ngày 22 tháng 9 năm 2026: Các nhà nghiên cứu báo cáo vấn đề thông qua chương trình tiền thưởng tìm lỗi.
• Ngày 23 tháng 9: Mã sửa lỗi được hợp nhất vào xrpld 3.4.1.
• Ngày 25 tháng 9: Bản phát hành khẩn cấp 3.4.1 được công bố, các nút xác thực nhanh chóng nâng cấp.
• Ngày 9 tháng 10: XRPL chính thức công bố báo cáo chi tiết về lỗ hổng.
Phía chính thức cho biết hiện chưa phát hiện bằng chứng cho thấy lỗ hổng này từng bị khai thác trên mạng công khai.
$XRP $BTC $MAGIC