XRP Ledger 修复潜伏近11年漏洞,攻击者可凭空生成 XRP
XRP Ledger 修复潜伏近11年漏洞
XRP Ledger 近期修复一项可追溯至 2015 年的支付系统漏洞,攻击者曾可凭空生成并花费大量 XRP,冲击 1000 亿枚总量上限。
- 攻击路径:创建数百账户挂出「少量代币换巨额 XRP」报价,再以单笔支付同时成交;因交易总额计算缺陷,卖方收到完整 XRP,买方几乎无需付款。
- 发现与复现:研究人员 Cayden Liao 与 Veria AI 于 9 月 22 日报告,RippleX 复现并确认生成的 XRP 可用于后续交易。
- 修复状态:9 月 25 日发布 xrpld 3.4.1 完成修复;官方称无证据显示漏洞曾在公开网络被利用。