#XRPLedgerPatchesXRPCreationBug 🚨 如果一筆付款就能憑空生成本不該存在的 XRP,會怎麼樣?

XRP Ledger 剛剛披露了一個安全漏洞,它可能會動搖其最重要的規則之一:XRP 總量固定爲 1000 億枚。

這件事爲何如此嚴重?

支付引擎中一個隱藏的整數溢出漏洞,可能會讓精心構造的兌換掛單在未付清全部應付款項的情況下,生成可用於支付的 XRP。

據稱,這個漏洞可以追溯到 2015 年左右。

但關鍵細節是:🧵

→ 研究人員於 9 月報告了這個問題。
→ XRPL 的緊急版本“xrpld 3.4.1”於 9 月 25 日發佈,其中包含了修復程序。
→ 相關修復於 10 月 9 日在主網上啓用。
→ 開發者表示,沒有證據顯示該漏洞曾在公開網絡上遭到利用。

這並非已確認的 XRP 盜竊事件,而是一個一旦遭到利用,就可能破壞賬本供應量保障機制的漏洞。

更重要的教訓是:區塊鏈安全不僅僅是阻止黑客竊取現有資產,還要確保系統絕不會創造出本不該存在的資產。

但這裏有個棘手的問題:如果一個關鍵漏洞能潛伏十多年,那麼評估區塊鏈時,什麼更重要——它的安全記錄,還是發現、披露和修復漏洞的能力?