Avalanche創辦人警告:AI可能在加密技術崩潰前利用XRP Ledger漏洞
Avalanche創辦人警告,AI可能在破解加密技術之前先找出XRP Ledger漏洞,並呼籲重視程式碼品質。
XRP Ledger 支付引擎中的一個錯誤可能允許在 1000 億枚的上限之外創造可花費的 XRP。RippleX 未發現被利用的證據。
根據週五發布的安全報告,XRP Ledger 的支付引擎中的一個漏洞可能使攻擊者能夠憑空生成可花費的 XRP。該漏洞可能自2015年以來一直存在而未被發現。
XRP 的最大供應量固定為 1000 億枚,目前以 1.41 美元的價格計算,總價值約為 888 億美元。Ripple 的開發部門 RippleX 表示,未發現該漏洞被利用的證據。
在 XRP Ledger 中,有一個整合的市場,允許帳戶發布用一種代幣兌換另一種代幣的報價。
根據報告,攻擊者可以創建數百個帳戶。每個帳戶都會發布一個以極少量代幣換取大量 XRP 的報價。
然後,一筆付款可以同時購買所有報價。軟體的累計總額會超過其計數器的容量,使其重置為一個非常小的數字,類似於里程表超過最大讀數。
賣方帳戶收到全額付款,而買方幾乎沒有花費任何東西。旨在檢測新創建 XRP 的驗證檢查依賴相同的計數器,因此也未能注意到差異。
該漏洞由研究人員 Cayden Liao 和 Veria AI 透過 XRPL 漏洞獎勵計畫於 9 月 22 日報告。
官方 XRPL 漏洞揭露報告於 2026 年 10 月 9 日發布。
— MartyParty (@martypartymusic) 2026年10月10日
發生什麼事
一名研究人員(Cayden Liao 和 Veria AI)於 2026 年 9 月 22 日透過 XRPL 漏洞獎勵計畫報告了支付引擎中的一個整數溢位錯誤。它影響了 xrpld 3.4.0 及更早版本……
通常,對 XRP Ledger 規則的修改需要超過 80% 的可信驗證者(即驗證交易的伺服器)批准,為期兩週。
該修補程式包含在 9 月 25 日發布的伺服器軟體版本 3.4.1 中,在每個營運商更新其系統的那一刻生效。
「這是自十多年前引入修正制度以來,首次刻意以這種方式發布交易處理的變更。」RippleX 表示。
據 RippleX 表示,公開投票會在數週內在開放原始碼中暴露該漏洞,期間漏洞仍可被利用。超過 80% 的預設驗證者在發布當天更新了軟體,此時修補程式的程式碼尚未公開。
該揭露發布於 Cyber Capital 創辦人 Justin Bons 與 Ripple 的 David Schwartz 進行 XRP 去中心化辯論 的翌日,他將出售 XRP 作為去中心化的做法描述為「欺詐」。報告指出,XRPL 基金會、RippleX 和驗證者共同做出了這個決定。
RippleX 表示,投票將繼續作為未來修改的標準流程。
免責聲明:本文內容來源於第三方媒體,僅供參考,不構成任何投資建議。加密貨幣及其他金融產品存在較大價格波動風險,請謹慎決策。
Avalanche創辦人警告,AI可能在破解加密技術之前先找出XRP Ledger漏洞,並呼籲重視程式碼品質。
美國現貨以太坊ETF在10月9日流出5610萬美元,連續第九天淨流出,而ETH空頭倉位達50億美元。
Mark Karpelès 在一個來自馬來西亞的密封 Ledger 錢包中發現了一個隱藏間諜晶片,可能竊取恢復助記詞。
在 XT8 的 X Space 中,XT Exchange 的 COO Arman Achmed 表示,下一個十億用戶將來自更簡單、更快速的加密貨幣體驗,而非更多的區塊鏈教育。