• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

RippleX警告:AI可能暴露XRP Ledger,10年漏洞或致940亿美元面临风险

2026-10-11 15:46:17
收藏

RippleX工程师警告:AI进步加剧加密货币安全威胁,十年漏洞曾致940亿美元资产面临风险

RippleX工程师Mayukha Vadari对人工智能快速发展背景下加密货币面临的新兴安全威胁表示担忧。这一警告紧随XRP分类账(XRPL)披露一项关键漏洞之后,该漏洞曾使网络面临被非法铸造数万兆枚XRP代币的风险。

AI在区块链安全中暴露新风险

Vadari在X平台上分享了相关见解,强调人工智能工具现在使攻击者更容易检测、逆向工程并利用区块链系统中的漏洞。他指出:“随着人工智能的发展,情况已经改变。你无法像以往那样在常规公开发布过程中悄悄修补关键错误,因为你会立刻被发现并遭到逆向工程。”

他的评论是在一项潜伏在XRP Ledger中近十年的重大漏洞被公开披露后作出的。一旦触发,该缺陷可能会通过允许创建远超平台1000亿枚XRP固定供应量的新代币,严重扰乱XRP生态系统。

漏洞的发现与报告

2021年9月21日,Veria Labs推出的基于人工智能的安全解决方案Veria AI发现了这一漏洞。次日,其研究人员向XRP Ledger漏洞赏金计划提交了漏洞报告。

据Veria Labs称,这一安全缺陷允许单笔交易铸造高达18.45万亿枚XRP。这一数字是网络授权原始总供应量(1000亿枚)的184倍以上。

如果被利用,攻击者可以将新铸造的XRP转移到各种交易所,从而威胁整个市值的完整性。研究人员估计,在漏洞披露时,该市值约为940亿美元。

术语解析:
Veria AI——由Veria Labs开发的高级人工智能驱动安全系统,专注于区块链网络中的主动威胁检测和漏洞评估。

迄今为止,XRPL开发人员尚未发现任何表明该漏洞在公共区块链上被利用的证据。

漏洞的工作原理

该问题源于2015年引入XRPL的代码。它影响了分类账在其去中心化交易所(DEX)处理XRP交易多个报价的方式。具体而言,该缺陷使攻击者能够创建数百个具有夸大XRP价值的异常交易报价。

如果这些报价被一起处理,系统的64位整数计算可能会发生溢出。网络不会标记错误并拒绝交易,而是低估总支付金额,将预期价值记入卖方账户,而仅向买方收取极小一部分费用。

受影响的功能 引入年份 潜在影响(以XRP计) 实际利用证据
DEX中的多报价支付计算 2015 18.45万亿 XRP 无

即使是为防止未经授权创建新XRP而设计的XRPL原生 safeguards(保障措施),也因类似的计算错误而变得脆弱。

紧急更新与开源争议

作为回应,XRPL开发团队采取了一种不寻常的补救措施。9月25日,他们发布了标记为xrpld 3.4.1的紧急更新。值得注意的是,修复程序的源代码并未立即公开。开发人员扣留了代码,以防止在网络更新节点期间可能被利用。

这一策略引发了加密货币社区部分人士的批评,因为它暂时限制了源代码的访问权限。反对者认为,限制代码透明度与XRPL所建立的开源原则相冲突,尽管此举旨在在关键时期保护网络免受攻击。

人工智能已经改变了区块链安全的格局,使得 quietly(悄悄地)修补关键漏洞变得更加困难。开发人员敦促,为了抵御日益复杂的威胁以保护加密资产,必须采取迅速但有时具争议性的行动。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%