XRP Ledger修复可能产生18万亿XRP的漏洞,并支付25万美元赏金

比特币 2026-10-12 06:07:44
核心提要:XRP Ledger修复可能导致凭空生成18万亿XRP的严重漏洞,并支付25万美元赏金XRP Ledger团队已修复一处严重的安全漏洞。若被利用,该漏洞可能导致未经授权的创建高达18万亿枚XRP,从而保障网络免受潜在灾难性攻击。安全研究员Cayden Liao发现了这一漏洞,并因负责任地披露问题而获得了25万美元的奖金

XRP Ledger修复可能导致凭空生成18万亿XRP的严重漏洞,并支付25万美元赏金

XRP Ledger团队已修复一处严重的安全漏洞。若被利用,该漏洞可能导致未经授权的创建高达18万亿枚XRP,从而保障网络免受潜在灾难性攻击。安全研究员Cayden Liao发现了这一漏洞,并因负责任地披露问题而获得了25万美元的奖金。

发现重大供应风险

这项技术缺陷追溯至XRP Ledger的支付引擎,是一个溢出错误(overflow bug),可能通过精心构造的交易生成大量XRP。Liao及其团队通过概念验证演示表明,如果遭到利用,单笔交易即可创建18万亿枚XRP——这远远超过了网络固定的1000亿枚硬币上限。

XRP Ledger自2012年推出以来,其结构设计旨在维持1000亿枚XRP的硬性上限。与其他主流加密货币不同,XRP既不进行挖矿也不进行质押。随着每笔网络交易中销毁少量XRP,交易费用会逐渐减少流通供应量。

这一新发现的漏洞威胁到了支撑XRP信心的固定供应原则。Liao表示,该溢出缺陷可能会破坏整个网络的财务完整性,因为它允许花费的硬币数量远超最初引入的数量。迄今为止,开发人员尚未发现任何恶意行为者利用该漏洞的公开证据。

自启动以来,XRP Ledger的固定供应上限一直是核心信任因素。尽管多年来进行了严格的审计,但Liao的概念验证显示,一个隐藏在代码中自2015年以来未被发现的隐蔽溢出错误,可能允许攻击者铸造超过预期总供应量180倍的XRP。

鉴于XRP是全球市值最高的加密货币之一,成功的利用可能会对数字资产市场的信心和稳定性造成严重损害。

名词解释:Cayden Liao是一位安全研究员,因其识别加密货币网络中的主要软件漏洞并通过负责任披露为区块链安全倡议做出贡献而受到认可。

快速响应与协调补丁部署

开发人员在确保XRP Ledger和RippleX网络安全后,才公开披露了该漏洞。该缺陷最初于2026年9月22日通过XRPL漏洞赏金计划报告。在三天内,开发人员部署了紧急更新,将xrpld节点软件升级至3.4.1版本。

技术团队没有执行标准的两周验证器修正流程,而是选择了立即进行的机密补丁。这使得超过80%的默认验证器能够在同一天更新其系统,在细节公开之前降低了风险。团队在确认网络已得到保护且利用窗口已关闭后,于10月9日协调了公开公告。

Liao的团队因这一被描述为“异常重大的安全发现”而获得了最高25万美元的奖励。该漏洞需要结合两个以前被认为风险较低的错误,这两个错误共同导致了攻击的可能性。

XRP Ledger的审计记录与网络安全

在过去几年中,XRP Ledger基金会支持持续的审计工作,并推出了漏洞赏金计划,以鼓励负责任地报告漏洞。迄今为止,通过这些倡议已向安全研究人员分发超过100万美元。

最新事件突显了及时软件更新和严格监控在区块链网络中的持续重要性。验证器节点运营商在维护完整性方面发挥着至关重要的作用,因为快速升级对于最大限度地减少所发现漏洞的影响至关重要。

尽管该漏洞带来了极端的理论风险,但未检测到未经授权的XRP创建,网络避免了用户资金的任何损失或中断。随着缺陷被中和,正常的网络运营得以恢复。

上一篇 XRP分析师EGRAG CRYPTO指出...
下一篇 Injective通过Meridian升...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!