Advertise手续费优惠服务台

XRP

RippleX修复XRP供应量漏洞:攻击者本可突破1000亿枚总量上限

XRP账本支付引擎存在严重漏洞,攻击者本可铸造超出1000亿枚供应上限的XRP。RippleX在xrpld 3.4.1版本中完成修复,审查确认主网未遭利用。

成为创作者
2026年10月10日, 15:09 CST1 分钟阅读
gate.com

2015年的缺陷威胁1000亿上限

XRP账本支付引擎存在一个严重缺陷,攻击者本可凭空铸造可花费的XRP,令该代币1000亿枚的固定供应上限面临风险。不过没有任何证据显示有人利用过这个漏洞。研究人员Cayden Liao和Veria AI于9月22日通过XRPL漏洞赏金计划上报,官方披露文件在10月9日周五发布,将缺陷根源追溯到该引擎2015年诞生之时。披露前后XRP价格在1.41美元附近,全部上限对应的价值约为888亿美元,也就是说,这个漏洞威胁的是整个资产的根基。

问题出在两个位置:其一是结算账本支付的核心引擎,也就是承载其PayFi流量的同一条通道;其二是账本内置的去中心化交易所,账户可以在那里挂单,用一种代币交换另一种。攻击思路并不复杂:攻击者开设数百个账户,每个账户挂出一个用极少量代币换取巨额XRP的订单,然后用一笔支付同时撮合全部订单。引擎的累计计数器溢出后会回卷到极小值,就像汽车里程表转过最后一格归零。卖方全额收款,买方几乎分文未付,差额则以新的可花费XRP形式写入账本。更麻烦的是,账本上本来设有防止供应量超发的安全检查,但它读取的是同一个计数器,同样没能发现缺口。触发条件要求一笔支付一次性清算大批挂单,这也是这个隐患潜伏多年无人察觉的原因。

Ripple的开发部门RippleX在收到报告后数日内在本地服务器上复现了攻击,确认伪造代币可以用于后续支付,并将事件定级为严重。官方披露帖明确写道,一笔经过验证的交易,成本不超过几百枚XRP的准备金加手续费,就能铸造远超全部流通供应量的新代币。

十多年来首次绕过修订投票的修复

账本上的规则变更通常要经过修订程序,这套机制让网络无需硬分叉即可升级规则。一项修订需要获得超过80%的可信验证节点的支持,并保持两周才会生效,门槛的目的在于防止少数团体擅自改写交易规则。但这次修复完全绕开了这套流程。RippleX在9月25日周五、即报告提交三天后,在服务器软件3.4.1版本中发布了补丁,随着各节点运营者逐一升级而生效。这是修订机制引入十余年来,首个刻意绕过修订系统的交易处理变更。截至3.4.0版本在内的所有历史版本都带有这一缺陷。

速度是决策的关键。服务器软件开源,如果通过公开投票发布补丁,等于直接告诉攻击者漏洞的确切位置,投票所需的数周时间里漏洞始终可以被利用。XRP账本基金会、RippleX和验证节点于是选择先修复、后披露:在补丁代码公开之前,超过80%的默认验证节点已在发布当日运行3.4.1或更新版本。RippleX表示,投票机制仍是未来变更的常规路径,同时团队在发布流程中新增了一步:无论是审计还是赏金计划发现的每一个已修复问题,都必须先在候选版本上对照原始缺陷完成复现验证,修复才算闭环。混合版本的账本曾面临对同一笔支付结果各执一词的风险,默认验证节点把这个窗口压缩到了数小时。

披露的时间点紧随Cyber Capital创始人Justin Bons与Ripple首席技术官David Schwartz的公开交锋之后:Bons此前称,出售XRP的行为是打着去中心化旗号的欺诈。这场风波给双方的争论都提供了新论据:账本机构确实完成了协调,网络在数小时内完成升级;但升级得以实现,恰恰是因为一小撮参与方搁置了共识流程。

主网未被利用

没有证据指向实时网络曾遭到攻击。RippleX声明,其审查未发现溢出在主网触发的任何迹象,也没有任何一方站出来声称铸造过代币,因此事件的最终定性仍是一个未经证实的威胁,而非实际损失。报告中提到的残余风险范围更窄:升级较晚的服务器可能与同侪对同一笔支付的结果出现短暂分歧,默认验证节点在发布当日就关闭了这个窗口。在更广泛的XRP市场背景下,我们的XRP技术分析从价格层面另行追踪此次披露,此前的报道记录了XRP账本支付活动隔夜骤降的走势,打算首次建仓的读者可以从买入XRP指南入手。

COINOTAG 的编辑与研究团队。

AI 辅助

本文由人工智能辅助生成、经 AI 审核,并在 COINOTAG 编辑监督 下发布。