🚨 XRP LEDGER 存在一個可能憑空印出 XRP 的漏洞
這件事很離奇。XRP Ledger 剛披露了一個漏洞,可能憑空創造出全新的
$XRP 。沒錯,就是那個總供應量固定為 100 billion 的代幣。
發生了什麼事?
XRPL 支付引擎內部發生整數溢位,也就是負責結算內建 DEX 交易的部分。攻擊者可以開設數百個帳戶,掛出以極少量代幣出售換取大量 XRP 的報價,然後用一筆付款同時觸發所有報價。總數大到軟體無法正確計算,因此賣方獲得全額付款,而買方幾乎什麼都沒付。結果 = 產生了原本不存在、卻可以像普通 XRP 一樣花費的新 XRP。
更糟的是,每筆交易後都會執行、用來確認沒有 XRP 被創造出來的安全檢查,也使用了同樣錯誤的計算方式,因此會漏掉這個問題。
誰發現的?
Veria AI 的研究員 Cayden Liao 於 Sept 22 透過 XRPL 漏洞獎勵計畫回報。Ripple 的開發部門 RippleX 重現了這個漏洞,將其評定為嚴重等級,修復程式碼並於 Sept 23 合併。
什麼時候修好的?
xrpld 3.4.1 於 Sept 25 低調發布,沒有說明修復了什麼。超過 80% 的預設 UNL 驗證者在同一天執行了該版本。公開披露於 Oct 9,而這段程式碼自 2015 年起就存在。
最重要的是:RippleX 表示,沒有證據顯示該漏洞曾在任何公開網路