🚨 XRP 账本曾存在一个可凭空创造 XRP 的漏洞
这件事非常离谱。XRP 账本刚刚披露了一个漏洞,该漏洞可能凭空创造全新的
$XRP 。没错,就是那个总供应量固定为 1000 亿枚的代币。
发生了什么?
XRPL 支付引擎内部存在整数溢出问题,该引擎负责结算内置 DEX 上的交易。攻击者可以创建数百个账户,挂出以极少量代币换取巨额 XRP 的卖单,然后用一笔支付同时触发所有订单。总数大到超出了软件的计数范围,因此卖家获得了全额支付,而买家几乎没有付出任何代价。结果就是凭空产生了此前不存在的新 XRP,而且可以像普通 XRP 一样使用。
更糟糕的是,每笔交易后都会运行安全检查,以确保没有 XRP 被创造出来,但该检查使用了同样存在问题的计算方式,因此也会漏掉这种情况。
谁发现了这个漏洞?
Veria AI 的研究员 Cayden Liao 于 9 月 22 日通过 XRPL 漏洞赏金计划报告了该问题。Ripple 的开发部门 RippleX 复现了漏洞,将其评定为严重漏洞,并于 9 月 23 日前合并了修复方案。
什么时候修复的?
xrpld 3.4.1 于 9 月 25 日发布,但没有说明修复了什么问题。当天,超过 80% 的默认 UNL 验证者已运行该版本。公开披露于 10 月 9 日进行,而相关代码自 2015 年起就一直存在。
最重要的一点:RippleX 表示,没有证