#XRPLedgerPatchesXRPCreationBug
如果執行固定供應量規則的代碼算錯了,固定供應量就毫無意義。

XRP Ledger 最近披露了一項存在了十年的漏洞,攻擊者可能借此憑空製造出可供使用的 XRP。

我認爲有一點值得更多關注。

這個漏洞涉及支付引擎中的整數溢出。攻擊者可以構造數百筆價格刻意設錯的兌換掛單,並在一次支付中將它們全部成交,從而讓系統記入賣家賬戶的 XRP 遠超買家實際支付的數量。

甚至連賬本內置的供應量保護檢查也可能發現不了這一差額,因爲它依賴的算術運算同樣容易受到溢出的影響。

該漏洞已在 9 月 25 日發佈的 xrpld 3.4.1 版本中修復。開發者表示,他們沒有發現該漏洞在公共網絡上遭到利用的證據。因此,我們應該準確表述:這是一個可能造成嚴重後果的關鍵漏洞,並不能證明數十億 XRP 已在主網上被盜或憑空產生。

我更大的感悟是什麼?區塊鏈安全不只關乎去中心化、密碼學或交易透明度,也取決於處理這些交易的軟件是否正確。

這裏還有一個令人不安的教訓:即使系統設有多重安全檢查,只要這些檢查存在相同的底層弱點,系統仍然可能失效。

AI 輔助的安全研究或許能幫助發現這些漏洞,但發現漏洞只是戰鬥的一半。獨立驗證、嚴格測試、快速修補和負責任的披露仍然至關重要。

真正的問題不是某個網絡是否曾出現過漏洞,而是它的安全流程能否在攻擊者利用漏洞之前發現並控制漏洞,進而將其修復。

這起事件會改變你對 XRP Ledger 安全性的評估嗎?還是說,成功修復漏洞反而增強了你的信心?

#XRP