RippleX修复11年未察觉的XRPL关键漏洞
RippleX近日宣布,成功修复了XRP Ledger(XRPL)网络中一个存在长达约11年的核心安全缺陷。该漏洞若被利用,可能导致攻击者在不支付**费用的情况下凭空创建大量XRP,并实现自由交易。

漏洞根源与潜在风险
根据2026年10月9日发布的网络安全报告,该问题源于支付引擎中的64位整数溢出错误,自2015年系统上线以来便已存在。这一设计缺陷使得原本应严格控制的新币发行机制失效,恶意行为者或可绕过规则,在特定条件下**交易,从而生成新XRP。
研究团队指出,攻击需在支付流程中构造数百个精心设计的买单与卖单,才能触发漏洞。此时,系统虽会向订单持有者完成全额支付,但仅对收款方收取极小比例费用,且关键的“是否新增**”校验机制也因相同数学错误而失灵,导致此类交易被判定为合法。
漏洞未在主网实际发生
尽管技术上具备可行性,但目前尚无证据显示该漏洞曾在公开网络中被实际利用。RippleX工程师已在独立测试环境中复现该攻击路径,并验证生成的XRP可在后续交易中正常流通。
值得注意的是,此类攻击需预先准备数百枚初始XRP作为“燃料”,且所需条件无法通过常规市场活动自然形成,极大限制了其现实操作性。
另一批处理机制漏洞同步修复
除支付引擎问题外,另一个涉及批处理功能的安全隐患也于9月18日被报告。该漏洞可能导致不同版本验证节点对同一操作产生分歧,进而引发新区块验证停滞的风险。
但由于该功能尚未在主网上启用,实际影响范围为零,未造成用户资产损失或账本异常。
两项修复已于2026年9月25日随xrpld 3.4.1版本发布,并于10月9日完成主网部署,其中updateBatchV1_2更新已正式上线。
本文不构成投资建议。
本文地址:https://cy.nxtlgy.com/zc/192952.html
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。







