研究人员演示了,一笔支付可以在发送方没有提供资金的情况下创造可花费的XRP,这促使相关方紧急发布软件更新。

这项可追溯到2015年的漏洞,理论上可能让攻击者凭空创建并花费新的XRP,违反该加密货币1000亿枚的固定供应上限。
该漏洞利用了XRP Ledger内置交易所中的一个计数错误,可能让数百个账户收到大量XRP,而买方几乎无需支付任何成本。
RippleX表示,未发现该漏洞在公开网络上被利用的证据,并已在9月25日发布的xrpld 3.4.1软件版本中修复了这一问题。
据周五发布的一份安全报告称,XRP Ledger支付系统中的一个漏洞本可能让攻击者在不付款的情况下创造大量新的XRP,从而破坏该代币固定供应的规则。
据称,这一漏洞可追溯至2015年,由研究员Cayden Liao和Veria AI发现,并于9月22日内部报告。Ripple的开发部门RippleX工程师在一台独立服务器上复现了该攻击,并确认新创建的XRP可以在后续交易中被花费。
RippleX表示,没有发现该漏洞在任何公开网络上被利用的证据。
XRP Ledger在2012年上线时就已创建了全部1000亿枚XRP,其软件设计为不可能再新增代币。但这一安全漏洞本可能让攻击者凭空创造XRP并在交易所出售,从而削弱依赖该网络的机构所看重的供应上限。
该攻击通过账本内置交易所实施,账户会挂出用一种代币兑换另一种代币的报价。

攻击者会开设数百个账户,让每个账户都以极少量某种代币换取异常大量的XRP,然后发起一笔支付,一次性买入所有报价。
由于应付的XRP总额过大,软件无法正确计数,因此攻击者的卖出账户会获得全额付款,而买入账户几乎不会被扣款——最终攻击者手中就会留下此前并不存在的XRP。
XRP Ledger会在每笔交易后进行检查,确认没有新增XRP出现,但这项检查依赖于同样被错误计数的总额,因此也会漏掉异常。单个账户可接收XRP数量的另一项限制也不会触发,因为这次攻击把XRP分散到了数百个账户中。
研究人员的方法只需要几百枚XRP来开设这些账户,其中大部分还可以回收,再加上一些交易手续费。
开发者于9月25日在账本服务器软件xrpld 3.4.1中发布了修复,但没有披露具体修复了什么。
这起事件加入了自7月以来一系列借助AI发现的长期隐藏加密安全漏洞之列,其中包括导致至少1,367枚BTC被盗的Coldcard钱包漏洞,以及迫使Core Lightning要求比特币节点运营者断开连接的漏洞。
相关阅读:XRP Ledger为银行、稳定币和代币化基金增加新控制功能











