購入
マーケット
🔥
予測市場

XRPレジャーの欠陥により、無からトークンが作成されるリスクがあった

XRP Ledgerの支払いエンジンのバグにより、100億の上限を超えて使用可能なXRPが生成される可能性があった。RippleXは悪用の証拠は見つかっていないと述べた。

10/10/2026 06:43約 5 分で読めます

金曜日に公開されたセキュリティ報告書によると、XRP Ledgerの支払いエンジンの脆弱性により、攻撃者が無から使用可能なXRPを生成できた可能性がある。このバグは2015年から発見されずに存在していた可能性が高い。

XRPの最大供給量は1000億トークンに固定されており、現在価格は1.41ドルで、総額約888億ドルと評価されている。RippleXは、この脆弱性が悪用された証拠は見つかっていないと述べた。

単一のトランザクションがどのようにして新しいXRPを鋳造できたか

XRP Ledger内には、アカウントがあるトークンを別のトークンと交換するためのオファーを投稿できる統合マーケットプレイスがある。

報告書によると、攻撃者は数百のアカウントを作成できる。各アカウントは、大量のXRPと引き換えに微量のトークンのオファーを出す。

その後、1回の支払いですべてのオファーを同時に購入できる。ソフトウェアの累計合計がカウンターの容量を超え、カウンターが非常に小さな数値にリセットされる。これは、走行距離計が最大表示を超えた場合と同様である。

売り手のアカウントは全額の支払いを受け取ったが、買い手はほとんど何も支払わなかった。新しく作成されたXRPを検出するための検証チェックは同じカウンターに依存していたため、不一致にも気づかなかった。

この脆弱性は、研究者Cayden LiaoとVeria AIによって、9月22日にXRPLのバグ報奨金プログラムを通じて報告された。

XRPLの脆弱性開示報告書が2026年10月9日に公開されました。

何が起こったか

研究者(Cayden Liao氏およびVeria AI)が、2026年9月22日にXRPLバグ報奨金プログラムを通じて、支払いエンジンの整数オーバーフローバグを報告しました。これはxrpld 3.4.0以前に影響しました…

— MartyParty (@martypartymusic) October 10, 2026

リップルがXRPレジャーのバリデータ投票をスキップした理由

通常、XRPレジャーのルール変更には、取引を検証するサーバーである信頼されたバリデータの80%以上が2週間にわたって承認する必要がある。

パッチは、9月25日にリリースされたサーバーソフトウェアバージョン3.4.1に含まれており、各オペレーターがシステムを更新した瞬間に有効になった。

「これは、修正システムが10年以上前に導入されて以来、トランザクション処理の変更が意図的にこの方法で出荷された初めてのことです」とRippleXは述べた。

RippleXによると、公開投票では、数週間にわたってオープンソースコードの脆弱性が明らかになり、その間悪用可能な状態が続いた可能性がある。デフォルトバリデータの80%以上がリリース日に、パッチのコードが公開される前にソフトウェアを更新した。

この開示は、Cyber Capitalの創設者Justin Bonsが、RippleのDavid SchwartzとのXRP分散化に関する議論の中で、XRPを分散化として販売する慣行を「詐欺」と表現した翌日に行われた。報告書によると、XRPL財団、RippleX、およびバリデータが共同で決定を行った。

RippleXは、今後の修正においても投票が標準プロセスとして継続されると述べた。

共有先

X (Twitter)Telegram

免責事項:本記事の内容は第三者メディアからの引用であり、参考情報としてのみ提供されます。投資助言を構成するものではありません。暗号資産およびその他の金融商品には大きな価格変動リスクがありますので、ご自身で慎重にご判断ください。

関連記事