XRP Ledger 修复严重整数溢出漏洞:未造成实际损失,供应上限依然稳固
10月9日,XRP Ledger(XRPL)开发者披露,网络支付引擎中存在一个整数溢出漏洞。该漏洞理论上允许攻击者凭空创造新的 XRP,从而打破2012年账本启动时设定的1000亿枚代币供应上限。
根据官方漏洞披露报告,该缺陷已在9月25日发布的 xrpld 3.4.1 软件版本中得到修补。RippleX 表示,目前未发现该漏洞在公共网络上被利用的证据。
该漏洞由研究员 Cayden Liao 和 Veria AI 于9月22日通过 XRPL 漏洞赏金计划报告。RippleX 工程师在独立服务器上成功复现了该攻击,确认新创建的 XRP 可在后续交易中被花费,并将该发现的严重程度从“重大”提升至“关键”。
漏洞如何“铸造”XRP?
该漏洞位于支付引擎的溢出处理机制中。当单笔支付消耗账本内置交易所中的大量挂单时,软件使用64位整数加法计算买方应付金额,且未进行溢出检查。
如果涉及数百个挂单,每个挂单要求的 XRP 数量极大,总和可能会超过64位整数所能容纳的最大值,导致数值回绕(wrap around)为一个极小的值。此时,每个挂单的持有者都能获得全额支付,而买方仅被扣除回绕后的微小金额,从而使得新“铸造”的 XRP 落入攻击者账户。
原本应有两道安全防线阻止此行为,但均告失效:
- 账本“无 XRP 产生”不变量:其计算净余额变化的方式相同,因此也发生了相同的回绕,未能察觉异常。
- 单账户余额检查:仅当单个账户持有超过总供应量的 XRP 时才会触发失败。攻击者通过将新铸造的 XRP 分散到数百个账户中,成功避开了这一检查。
为何此次修复跳过了常规修订流程?
通常情况下,XRP Ledger 的交易处理规则变更需经过“修订(Amendment)”流程:新规则需处于休眠状态,并在两周内获得超过80%可信验证节点的支持方可生效。
RippleX 自十余年前引入该流程以来,首次决定跳过此步骤直接发布修复补丁。原因在于:该漏洞利用成本极低、无需特殊权限,且能生成可花费的 XRP。由于 xrpld 是开源软件,若按正常流程操作,修复代码将在主网上公开可见数周,但仍可能被利用。
这种捷径虽带来混合版本网络停滞的风险,但由于正常交易无法到达易受攻击的代码路径,风险可控。在3.4.1版本发布的当天,超过80%的默认 UNL 验证节点已运行该版本,且在源代码公开发布之前便已完成部署。
对 XRP 固定供应量的意义
此次事件凸显了 XRP 价值主张的核心之一:其供应量必须是可证明有限的。所有1000亿枚代币均在启动时创建,基于该账本构建的机构将这一上限视为硬性保证。
尽管该漏洞自2015年当前支付引擎编写以来一直存在,但 RippleX 证实从未发现其被利用的迹象。
同一版本还修复了另一个批量交易包装器验证缺陷,该缺陷已于10月9日在主网激活。RippleX 表示,将在其发布流程中增加重新验证步骤,确保所有标记为“已修复”的安全问题在发布候选版本阶段得到重新测试。
随着 XRP Ledger 继续增加机构级功能(包括银行和稳定币的权限委托),以及 XRP 的供应和托管动态持续受到持有者关注,此次安全事件的妥善处理进一步巩固了市场信心。
XRP

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注