事件概要

RippleX 工程负责人 J. Ayo Akinyele 披露,XRP Ledger(XRPL)支付引擎存在一处关键安全漏洞,代码库中已潜伏超过 10 年。

核心风险

  • 该漏洞理论上可导致 XRP 被超额创建,突破固定供应上限

  • 漏洞在公开披露前已被发现,未遭实际利用


修复进展

  • 漏洞由安全研究机构 Veria AI 通过 Ripple 漏洞赏金计划发现

  • Ripple 团队已开发并测试修复方案,与验证节点合作完成网络升级


后续计划

RippleX 将加强漏洞赏金计划,扩大 AI 辅助漏洞挖掘与对抗测试,审查支付引擎、共识机制及 P2P 网络等长期代码,并推进关键模块形式化验证。