#XRPLedgerPatchesXRPCreationBug 🚨 如果一笔付款就能凭空生成本不该存在的 XRP,会怎么样?
XRP Ledger 刚刚披露了一个安全漏洞,它可能会动摇其最重要的规则之一:XRP 总量固定为 1000 亿枚。
这件事为何如此严重?
支付引擎中一个隐藏的整数溢出漏洞,可能会让精心构造的兑换挂单在未付清全部应付款项的情况下,生成可用于支付的 XRP。
据称,这个漏洞可以追溯到 2015 年左右。
但关键细节是:🧵
→ 研究人员于 9 月报告了这个问题。
→ XRPL 的紧急版本“xrpld 3.4.1”于 9 月 25 日发布,其中包含了修复程序。
→ 相关修复于 10 月 9 日在主网上启用。
→ 开发者表示,没有证据显示该漏洞曾在公开网络上遭到利用。
这并非已确认的 XRP 盗窃事件,而是一个一旦遭到利用,就可能破坏账本供应量保障机制的漏洞。
更重要的教训是:区块链安全不仅仅是阻止黑客窃取现有资产,还要确保系统绝不会创造出本不该存在的资产。
但这里有个棘手的问题:如果一个关键漏洞能潜伏十多年,那么评估区块链时,什么更重要——它的安全记录,还是发现、披露和修复漏洞的能力?
XRP Ledger 刚刚披露了一个安全漏洞,它可能会动摇其最重要的规则之一:XRP 总量固定为 1000 亿枚。
这件事为何如此严重?
支付引擎中一个隐藏的整数溢出漏洞,可能会让精心构造的兑换挂单在未付清全部应付款项的情况下,生成可用于支付的 XRP。
据称,这个漏洞可以追溯到 2015 年左右。
但关键细节是:🧵
→ 研究人员于 9 月报告了这个问题。
→ XRPL 的紧急版本“xrpld 3.4.1”于 9 月 25 日发布,其中包含了修复程序。
→ 相关修复于 10 月 9 日在主网上启用。
→ 开发者表示,没有证据显示该漏洞曾在公开网络上遭到利用。
这并非已确认的 XRP 盗窃事件,而是一个一旦遭到利用,就可能破坏账本供应量保障机制的漏洞。
更重要的教训是:区块链安全不仅仅是阻止黑客窃取现有资产,还要确保系统绝不会创造出本不该存在的资产。
但这里有个棘手的问题:如果一个关键漏洞能潜伏十多年,那么评估区块链时,什么更重要——它的安全记录,还是发现、披露和修复漏洞的能力?