XRP 账本曝重大漏洞:紧急升级修复无限增发风险
XRP账本关键漏洞曝光:开发者紧急升级修复潜在**增发风险
核心要点:

XRP账本(XRP Ledger)开发团队近日披露了一项长期存在的支付引擎漏洞,该缺陷可能被攻击者利用以生成可花费的未授权XRP**。一名安全研究人员在9月22日发现这一源自2015年的整数溢出问题,并通过XRPL漏洞赏金计划提交报告。该漏洞绕过了网络对总供应量的保护机制,存在导致**超发的风险。
支付引擎缺陷威胁账本供应安全
根据10月9日发布的技术通报,支付引擎中一个隐藏多年的整数溢出错误,可能导致系统在处理多订单簿交易时出现计算异常。当交易金额超过整数上限时,结果会意外重置为极小值,造成买方支付远低于实际成本,而卖方却收到全额付款。
这种差额实质上创造了“凭空出现”的XRP,攻击者可将其转移或存入交易所账户,构成严重经济风险。更令人担忧的是,该漏洞同样影响账本内置的供应保护逻辑,意味着其防护机制也可能失效。
此漏洞影响xrpld 3.4.0及更早版本,且因代码可追溯至2015年引入,已在网络中潜伏约十一年,此前未被察觉。
紧急升级绕过常规流程保障网络稳定
为应对高危状况,开发团队于9月25日快速发布xrpld 3.4.1版本,直接修复溢出问题,未走标准修正案审批流程。这是自十多年前修正案系统建立以来**例外操作,凸显事件紧迫性。
目前尚无公开记录显示攻击者已利用该漏洞进行实际攻击。开发人员强调,只要服务器运营商及时更新至**版本,漏洞即可被**,网络仍保持安全同步。
团队敦促所有节点运营商尽快完成升级,确保交易处理规则与**安全补丁一致,防止潜在风险扩散。
10月9日的技术文档详细说明了两个独立漏洞的成因、影响范围及修**案,为社区提供**审计依据。
本文地址:https://cy.nxtlgy.com/zc/192798.html
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。







