XRPL支付引擎漏洞存在超10年,Ripple已修复未造成XRP超发
事件概要
RippleX 工程负责人 J. Ayo Akinyele 披露,XRP Ledger(XRPL)支付引擎存在一处关键安全漏洞,代码库中已潜伏超过 10 年。
核心风险
- 该漏洞理论上可导致 XRP 被超额创建,突破固定供应上限
- 漏洞在公开披露前已被发现,未遭实际利用
修复进展
- 漏洞由安全研究机构 Veria AI 通过 Ripple 漏洞赏金计划发现
- Ripple 团队已开发并测试修复方案,与验证节点合作完成网络升级
后续计划
RippleX 将加强漏洞赏金计划,扩大 AI 辅助漏洞挖掘与对抗测试,审查支付引擎、共识机制及 P2P 网络等长期代码,并推进关键模块形式化验证。