XRPL修复超10年支付引擎漏洞,曾可导致XRP超量增发
RippleX 工程负责人 J. Ayo Akinyele 表示,XRP Ledger 支付引擎中存在一个持续超过 10 年的严重漏洞,理论上可导致 XRP 超出固定供应量被增发。该问题由 Veria AI 报告,并通过漏洞赏金计划发现,官方称漏洞尚未被利用。开发团队已发布 xrpld 3.4.1 修复版本,并在公开披露前协调验证者完成网络升级。

RippleX 工程负责人 J. Ayo Akinyele 表示,XRP Ledger 支付引擎中存在一个持续超过 10 年的严重漏洞,理论上可导致 XRP 超出固定供应量被增发。该问题由 Veria AI 报告,并通过漏洞赏金计划发现,官方称漏洞尚未被利用。开发团队已发布 xrpld 3.4.1 修复版本,并在公开披露前协调验证者完成网络升级。

RippleX 工程负责人 J. Ayo Akinyele 表示,XRP Ledger 支付引擎存在一个已持续 10 多年的严重漏洞,理论上可能导致 XRP 被增发并突破固定供应量。该问题通过漏洞赏金计划发现,官方称尚未被利用。开发团队已发布 xrpld 3.4.1,并在公开披露前协调验证者完成网络升级。


XRP Ledger近期修复一项可能追溯至2015年的支付系统漏洞。按披露内容,攻击者可通过特殊设计的支付交易绕过代币兑换金额计算限制,生成并花费大量XRP,进而破坏1000亿枚总量上限机制。研究人员 Cayden Liao 与 Veria AI 于9月22日报告该问题,RippleX随后完成复现,并确认生成的XRP可在后续交易中使用。xrpld 3.4.1 已于9月25日发布,RippleX称暂无证据显示该漏洞曾在公开网络被利用。

XRP Ledger 近期修复一项可能可追溯至 2015 年的支付系统漏洞。按披露内容,攻击者可借助特殊设计的支付交易,绕过代币兑换金额计算限制,生成并花费大量 XRP,冲击 1000 亿枚总量上限机制。研究人员 Cayden Liao 与 Veria AI 于 9 月 22 日报告该问题,RippleX 随后完成复现,并在 9 月 25 日发布 xrpld 3.4.1 修复。RippleX 称,目前没有证据显示该漏洞曾在任何公开网络上被利用。

谷歌 Gemini 3.8 Flash Cyber 模型在 CWE-Bench 基准测试中取得 47.2% 的 pass@1 分数,该基准专门用于评估软件漏洞修补能力。

Core Lightning表示,攻击者正针对仍运行26.06.7及更早版本的节点。9月22日发布的26.06.8补丁已修复可能危及资金的通道关闭问题,以及会导致崩溃和内存耗尽的漏洞。项目方暂未披露被利用漏洞名称,也未报告资金被盗,尚未升级的节点运营者仍是主要目标。

Core Lightning 发布紧急安全更新,要求运行 26.06.7 及更早版本的节点尽快升级到最新版本。团队称,已收到针对未修补节点的攻击报告。Core Lightning 此前已于 9 月 24 日发布 26.06.8,修复了近期通过负责任披露提交的漏洞,并再次建议所有节点运营者完成升级。
