XRP Ledger 于近日修复了一项可追溯至 2015 年的支付系统漏洞。该漏洞可能让攻击者通过一笔特殊设计的支付交易,绕过系统对代币兑换金额的计算限制,凭空生成并花费大量 XRP,从而破坏 XRP 总量上限为 1000 亿枚的发行机制。
正文解读
据披露,攻击者可以创建数百个账户,并让这些账户挂出以少量代币兑换巨额 XRP 的报价,再通过一笔支付交易同时成交。由于软件对交易总额的计算存在缺陷,卖方账户可能收到完整的 XRP,而买方账户几乎无需支付相应金额。研究人员 Cayden Liao 与 Veria AI 于 9 月 22 日报告该漏洞,RippleX 随后成功复现攻击,并确认生成的 XRP 可在后续交易中被实际使用。
RippleX 表示,目前没有证据表明该漏洞曾在任何公开网络上遭到利用。开发团队已于 9 月 25 日发布 xrpld 3.4.1 版本完成修复。这一漏洞的存在时间跨度较长,但由于网络节点可快速升级,实际影响范围预计有限。市场反应方面,消息公布后 XRP 价格未出现明显波动,投资者更多关注后续生态进展与监管环境变化。
原创文章,作者:admin,如若转载,请注明出处:https://www.23btc.com/xrp%e8%b4%a6%e6%9c%ac%e4%bf%ae%e5%a4%8d%e8%bf%9111%e5%b9%b4%e6%bc%8f%e6%b4%9e%e6%9b%be%e5%8f%af%e5%87%ad%e7%a9%ba%e9%80%a0%e5%b8%81.htm



