XRP Ledger 修复可凭空生成 XRP 的支付系统漏洞

XRP Ledger 近期修复一项可追溯至 2015 年的支付系统漏洞。

  • 漏洞影响:攻击者可通过特殊设计的支付交易,绕过代币兑换金额计算限制,凭空生成并花费大量 XRP,破坏 1000 亿枚总量上限机制。

  • 攻击方式:创建数百个账户挂出以少量代币兑换巨额 XRP 的报价,再通过一笔支付同时成交。由于交易总额计算存在缺陷,卖方账户可收到完整 XRP,买方几乎无需支付对应金额。

  • 发现与修复:研究人员 Cayden Liao 与 Veria AI 于 9 月 22 日报告,RippleX 复现并确认生成的 XRP 可在后续交易中使用。开发团队于 9 月 25 日发布 xrpld 3.4.1 版本完成修复。

  • 官方回应:目前没有证据表明该漏洞曾在任何公开网络上遭到利用。