区块链

RippleX回应XRPL关键漏洞:理论上存在超发XRP风险,现已完成修复

RippleX 工程负责人 J. Ayo Akinyele 在 X 平台发文表示,高度重视近期披露的 XRP Ledger(XRPL)支付引擎关键漏洞问题,该漏洞属于严重安全问题,存在于代码库中超过 10 年,理论上可能导致 XRP 被超额创建,突破固定供应上限。不过,该漏洞在被利用前已通过 Ripple 的漏洞赏金计划被安全研究机构 Veria AI 发现。 J. Ayo Akinyele 进一步补充称,Ripple 团队已迅速开发并测试修复方案,并与验证节点密切合作

RippleX 工程负责人 J. Ayo Akinyele 在 X 平台发文表示,高度重视近期披露的 XRP Ledger(XRPL)支付引擎关键漏洞问题,该漏洞属于严重安全问题,存在于代码库中超过 10 年,理论上可能导致 XRP 被超额创建,突破固定供应上限。不过,该漏洞在被利用前已通过 Ripple 的漏洞赏金计划被安全研究机构 Veria AI 发现。

J. Ayo Akinyele 进一步补充称,Ripple 团队已迅速开发并测试修复方案,并与验证节点密切合作完成网络升级,在漏洞公开披露前完成修复,目前 AI 正在改变漏洞发现速度,XRPL 需要进一步提升安全响应能力。RippleX 未来将加强漏洞赏金计划、扩大 AI 辅助漏洞挖掘和对抗测试,审查支付引擎、共识机制及 P2P 网络等长期代码,同时推进关键模块形式化验证,并通过系统性安全加固降低潜在风险,目标不仅是修复单个漏洞,而是识别并消除 XRPL 老旧代码中的潜在风险,使网络更难被攻击。

← 上一篇某鲸鱼从Binance和Kraken提取26,070枚ZEC,价值3193万美元下一篇 →USDC Treasury在Solana网络新增铸造2.5亿枚USDC

相关阅读

项目动态

XRP Ledger发现超10年的严重漏洞,可致XRP超量增发,已修复并完成升级

针对 Veria AI 报告的支付引擎关键漏洞,RippleX 工程负责人 J. Ayo Akinyele 表示,XRP Ledger(XRPL)支付引擎存在超 10 年的严重漏洞,可导致 XRP 超出固定供应量被增发。该漏洞通过漏洞赏金计划发现,尚未被利用。开发团队已发布 xrpld 3.4.1 修复版本,并在公开披露前协调验证者完成网络升级。Akinyele 表示,AI 正加速漏洞发现速度,XRPL 将加大主动安全投入、清理技术债务、推进形式化验证,并系统性消

XRP
项目动态

XRP Ledger修复潜伏约十年的漏洞,攻击者可凭空增发XRP

据XRP Ledger官方披露,xrpld 3.4.1版本已修复一个支付引擎整数溢出漏洞,攻击者可通过数百个特制挂单与一笔支付凭空增发XRP并正常花费,且能绕过“不增发XRP”安全检查,增发量可远超总供应量。该漏洞或自2015年即存在,研究人员于9月22日通过漏洞赏金计划提交,3.4.1版本于9月25日发布,目前未发现被利用迹象。

XRP
项目动态

近11年漏洞被修复,XRP Ledger曾存在可凭空生成XRP的支付系统缺陷

XRP Ledger 近期修复了一项可能追溯至 2015 年的支付系统漏洞。该漏洞可能允许攻击者通过特殊设计的支付交易,绕过系统对代币兑换金额的计算限制,凭空生成并花费大量 XRP,破坏 XRP 总量上限为 1000 亿枚的机制。攻击者可创建数百个账户,让这些账户挂出以少量代币兑换巨额 XRP 的报价,再通过一笔支付同时成交。由于软件对交易总额的计算存在缺陷,卖方账户可能收到完整的 XRP,而买方账户几乎无需支付相应金额。研究人员 Cayden Liao 与 Veria

XRP