XRP Ledger 修复可凭空生成 XRP 的支付漏洞

XRP Ledger 修复可凭空生成 XRP 的支付漏洞

N
News Editor
2026-10-10 04:24:02
XRP Ledger 近期修复一项可能可追溯至 2015 年的支付系统漏洞。按披露内容,攻击者可借助特殊设计的支付交易,绕过代币兑换金额计算限制,生成并花费大量 XRP,冲击 1000 亿枚总量上限机制。研究人员 Cayden Liao 与 Veria AI 于 9 月 22 日报告该问题,RippleX 随后完成复现,并在 9 月 25 日发布 xrpld 3.4.1 修复。RippleX 称,目前没有证据显示该漏洞曾在任何公开网络上被利用。

ChainCatcher 消息,XRP Ledger 近期修复了一项可能可追溯至 2015 年的支付系统漏洞。按披露信息,该漏洞可能允许攻击者通过一笔特殊设计的支付交易,绕过系统对代币兑换金额的计算限制,凭空生成并花费大量 XRP,从而破坏 XRP 总量上限为 1000 亿枚的机制。

漏洞利用方式涉及批量账户与异常报价

披露内容显示,攻击者可创建数百个账户,让这些账户挂出以少量代币兑换巨额 XRP 的报价,再通过一笔支付同时完成成交。由于软件在交易总额计算上存在缺陷,卖方账户可能收到完整的 XRP,而买方账户几乎无需支付对应金额。

研究人员于 9 月 22 日报告问题

研究人员 Cayden Liao 与 Veria AI 于 9 月 22 日报告了这一漏洞。RippleX 随后复现了攻击,并确认生成的 XRP 可在后续交易中继续使用。

xrpld 3.4.1 已发布修复

RippleX 表示,目前没有证据表明该漏洞曾在任何公开网络上遭到利用。开发团队已于 9 月 25 日发布 xrpld 3.4.1 版本,对该漏洞进行修复。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
900

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。