Avalanche創業者、暗号資産が暴落する前にAIがXRP Ledgerのバグを悪用する可能性があると警告
Avalanche創業者は、AIが暗号技術を破る前にXRP Ledgerのバグを発見する可能性があると警告し、コード品質への注力を呼びかけている。
XRP Ledgerの支払いエンジンのバグにより、100億の上限を超えて使用可能なXRPが生成される可能性があった。RippleXは悪用の証拠は見つかっていないと述べた。
金曜日に公開されたセキュリティ報告書によると、XRP Ledgerの支払いエンジンの脆弱性により、攻撃者が無から使用可能なXRPを生成できた可能性がある。このバグは2015年から発見されずに存在していた可能性が高い。
XRPの最大供給量は1000億トークンに固定されており、現在価格は1.41ドルで、総額約888億ドルと評価されている。RippleXは、この脆弱性が悪用された証拠は見つかっていないと述べた。
XRP Ledger内には、アカウントがあるトークンを別のトークンと交換するためのオファーを投稿できる統合マーケットプレイスがある。
報告書によると、攻撃者は数百のアカウントを作成できる。各アカウントは、大量のXRPと引き換えに微量のトークンのオファーを出す。
その後、1回の支払いですべてのオファーを同時に購入できる。ソフトウェアの累計合計がカウンターの容量を超え、カウンターが非常に小さな数値にリセットされる。これは、走行距離計が最大表示を超えた場合と同様である。
売り手のアカウントは全額の支払いを受け取ったが、買い手はほとんど何も支払わなかった。新しく作成されたXRPを検出するための検証チェックは同じカウンターに依存していたため、不一致にも気づかなかった。
この脆弱性は、研究者Cayden LiaoとVeria AIによって、9月22日にXRPLのバグ報奨金プログラムを通じて報告された。
XRPLの脆弱性開示報告書が2026年10月9日に公開されました。
— MartyParty (@martypartymusic) October 10, 2026
何が起こったか
研究者(Cayden Liao氏およびVeria AI)が、2026年9月22日にXRPLバグ報奨金プログラムを通じて、支払いエンジンの整数オーバーフローバグを報告しました。これはxrpld 3.4.0以前に影響しました…
通常、XRPレジャーのルール変更には、取引を検証するサーバーである信頼されたバリデータの80%以上が2週間にわたって承認する必要がある。
パッチは、9月25日にリリースされたサーバーソフトウェアバージョン3.4.1に含まれており、各オペレーターがシステムを更新した瞬間に有効になった。
「これは、修正システムが10年以上前に導入されて以来、トランザクション処理の変更が意図的にこの方法で出荷された初めてのことです」とRippleXは述べた。
RippleXによると、公開投票では、数週間にわたってオープンソースコードの脆弱性が明らかになり、その間悪用可能な状態が続いた可能性がある。デフォルトバリデータの80%以上がリリース日に、パッチのコードが公開される前にソフトウェアを更新した。
この開示は、Cyber Capitalの創設者Justin Bonsが、RippleのDavid SchwartzとのXRP分散化に関する議論の中で、XRPを分散化として販売する慣行を「詐欺」と表現した翌日に行われた。報告書によると、XRPL財団、RippleX、およびバリデータが共同で決定を行った。
RippleXは、今後の修正においても投票が標準プロセスとして継続されると述べた。
免責事項:本記事の内容は第三者メディアからの引用であり、参考情報としてのみ提供されます。投資助言を構成するものではありません。暗号資産およびその他の金融商品には大きな価格変動リスクがありますので、ご自身で慎重にご判断ください。
Avalanche創業者は、AIが暗号技術を破る前にXRP Ledgerのバグを発見する可能性があると警告し、コード品質への注力を呼びかけている。
米国の現物イーサリアムETFから10月9日に5610万ドルが流出し、9日連続の純流出となった。一方、ETHのショート建玉は50億ドルに達した。
マーク・カーペレス氏は、マレーシアから届いた密閉されたLedgerウォレットに、リカバリーフレーズを盗む可能性のある隠しスパイチップを発見した。
XT8のX Spaceにおいて、XT取引所のCOOであるArman Achmed氏は、次の10億人のユーザーはブロックチェーン教育ではなく、より簡単で高速な暗号資産体験から生まれると述べた。