XRP Ledger发现超10年的严重漏洞,可致XRP超量增发,已修复并完成升级
针对 Veria AI 报告的支付引擎关键漏洞,RippleX 工程负责人 J. Ayo Akinyele 表示,XRP Ledger(XRPL)支付引擎存在超 10 年的严重漏洞,可导致 XRP 超出固定供应量被增发。该漏洞通过漏洞赏金计划发现,尚未被利用。开发团队已发布 xrpld 3.4.1 修复版本,并在公开披露前协调验证者完成网络升级。Akinyele 表示,AI 正加速漏洞发现速度,XRPL 将加大主动安全投入、清理技术债务、推进形式化验证,并系统性消
针对 Veria AI 报告的支付引擎关键漏洞,RippleX 工程负责人 J. Ayo Akinyele 表示,XRP Ledger(XRPL)支付引擎存在超 10 年的严重漏洞,可导致 XRP 超出固定供应量被增发。该漏洞通过漏洞赏金计划发现,尚未被利用。开发团队已发布 xrpld 3.4.1 修复版本,并在公开披露前协调验证者完成网络升级。
Akinyele 表示,AI 正加速漏洞发现速度,XRPL 将加大主动安全投入、清理技术债务、推进形式化验证,并系统性消除旧代码中的潜在风险。
相关阅读
XRP Ledger修复潜伏约十年的漏洞,攻击者可凭空增发XRP
据XRP Ledger官方披露,xrpld 3.4.1版本已修复一个支付引擎整数溢出漏洞,攻击者可通过数百个特制挂单与一笔支付凭空增发XRP并正常花费,且能绕过“不增发XRP”安全检查,增发量可远超总供应量。该漏洞或自2015年即存在,研究人员于9月22日通过漏洞赏金计划提交,3.4.1版本于9月25日发布,目前未发现被利用迹象。
近11年漏洞被修复,XRP Ledger曾存在可凭空生成XRP的支付系统缺陷
XRP Ledger 近期修复了一项可能追溯至 2015 年的支付系统漏洞。该漏洞可能允许攻击者通过特殊设计的支付交易,绕过系统对代币兑换金额的计算限制,凭空生成并花费大量 XRP,破坏 XRP 总量上限为 1000 亿枚的机制。攻击者可创建数百个账户,让这些账户挂出以少量代币兑换巨额 XRP 的报价,再通过一笔支付同时成交。由于软件对交易总额的计算存在缺陷,卖方账户可能收到完整的 XRP,而买方账户几乎无需支付相应金额。研究人员 Cayden Liao 与 Veria
Evernorth完成与Armada Acquisition Corp. II的SPAC合并
Ripple 支持的 XRP 财库公司 Evernorth 已完成与 SPAC 公司 Armada Acquisition Corp. II 的业务合并,约 4.73 亿枚 XRP 及 3 亿美元现金总收益随之进入公开市场,该公司预计于下周一起以代码 XRPN 在纳斯达克交易。Evernorth 向美国 SEC 提交的 8-K 文件显示,该合并已于美东时间 10 月 9 日完成交割。