RippleX工程师警告:AI进步加剧加密货币安全威胁,十年漏洞曾致940亿美元资产面临风险
RippleX工程师Mayukha Vadari对人工智能快速发展背景下加密货币面临的新兴安全威胁表示担忧。这一警告紧随XRP分类账(XRPL)披露一项关键漏洞之后,该漏洞曾使网络面临被非法铸造数万兆枚XRP代币的风险。
AI在区块链安全中暴露新风险
Vadari在X平台上分享了相关见解,强调人工智能工具现在使攻击者更容易检测、逆向工程并利用区块链系统中的漏洞。他指出:“随着人工智能的发展,情况已经改变。你无法像以往那样在常规公开发布过程中悄悄修补关键错误,因为你会立刻被发现并遭到逆向工程。”
他的评论是在一项潜伏在XRP Ledger中近十年的重大漏洞被公开披露后作出的。一旦触发,该缺陷可能会通过允许创建远超平台1000亿枚XRP固定供应量的新代币,严重扰乱XRP生态系统。
漏洞的发现与报告
2021年9月21日,Veria Labs推出的基于人工智能的安全解决方案Veria AI发现了这一漏洞。次日,其研究人员向XRP Ledger漏洞赏金计划提交了漏洞报告。
据Veria Labs称,这一安全缺陷允许单笔交易铸造高达18.45万亿枚XRP。这一数字是网络授权原始总供应量(1000亿枚)的184倍以上。
如果被利用,攻击者可以将新铸造的XRP转移到各种交易所,从而威胁整个市值的完整性。研究人员估计,在漏洞披露时,该市值约为940亿美元。
术语解析:
Veria AI——由Veria Labs开发的高级人工智能驱动安全系统,专注于区块链网络中的主动威胁检测和漏洞评估。
迄今为止,XRPL开发人员尚未发现任何表明该漏洞在公共区块链上被利用的证据。
漏洞的工作原理
该问题源于2015年引入XRPL的代码。它影响了分类账在其去中心化交易所(DEX)处理XRP交易多个报价的方式。具体而言,该缺陷使攻击者能够创建数百个具有夸大XRP价值的异常交易报价。
如果这些报价被一起处理,系统的64位整数计算可能会发生溢出。网络不会标记错误并拒绝交易,而是低估总支付金额,将预期价值记入卖方账户,而仅向买方收取极小一部分费用。
| 受影响的功能 | 引入年份 | 潜在影响(以XRP计) | 实际利用证据 |
|---|---|---|---|
| DEX中的多报价支付计算 | 2015 | 18.45万亿 XRP | 无 |
即使是为防止未经授权创建新XRP而设计的XRPL原生 safeguards(保障措施),也因类似的计算错误而变得脆弱。
紧急更新与开源争议
作为回应,XRPL开发团队采取了一种不寻常的补救措施。9月25日,他们发布了标记为xrpld 3.4.1的紧急更新。值得注意的是,修复程序的源代码并未立即公开。开发人员扣留了代码,以防止在网络更新节点期间可能被利用。
这一策略引发了加密货币社区部分人士的批评,因为它暂时限制了源代码的访问权限。反对者认为,限制代码透明度与XRPL所建立的开源原则相冲突,尽管此举旨在在关键时期保护网络免受攻击。
人工智能已经改变了区块链安全的格局,使得 quietly(悄悄地)修补关键漏洞变得更加困难。开发人员敦促,为了抵御日益复杂的威胁以保护加密资产,必须采取迅速但有时具争议性的行动。
XRP

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注