XRP 新闻:XRPL 发现严重漏洞,原本可能创建新的 XRP
XRP Ledger(XRPL)于2026年10月9日披露了两个软件漏洞,其中包括一个严重漏洞,原本可能允许攻击者创建新的、可花费的 XRP。第二个漏洞影响了网络的 Batch 交易功能,可能扰乱交易验证。
根据官方报告,支付引擎漏洞已在 xrpld 3.4.1 版本中修复,该版本于9月25日发布。XRPL 表示,没有证据显示该漏洞在任何公共网络上被利用。
XRPL 漏洞原本可能创建新的 XRP
这一严重漏洞影响的是支付引擎在订单簿中跨多个报价完成交易时,计算所需 XRP 数量的方式。当合并金额超过系统支持的最大值时,计算可能发生溢出。这可能导致支付引擎向买方收取的 XRP 少于记入报价所有者账户的金额,从而实际上创建出新的 XRP。
要利用这一漏洞,需要精心准备一个包含数百个报价、且价格异常高的订单簿,然后再发起一笔特定的支付交易。该漏洞无法通过普通支付或交易触发。
一名研究人员于2026年9月22日通过 XRPL 漏洞赏金计划报告了这一问题。RippleX 工程团队复现了该漏洞,并确认通过该漏洞创建的任何 XRP 都可以被花费。
该问题已在 3.4.1 版本中修复。开发者加入了检查机制,防止计算溢出,并加强了系统对未经授权创建 XRP 的防护。
第二个漏洞影响 XRPL 批量交易
第二个漏洞涉及 XRP Ledger 的 Batch 交易功能,该功能允许用户将多笔交易一起提交。该缺陷允许批次中的一笔交易使用结构错误的字段,但服务器仍可能接受并处理该交易。
这会带来一种风险:不同版本的 XRPL 软件可能对某笔交易是否有效得出不同结论。这种分歧可能阻止验证者达成共识,并中断账本验证。
根据报告,该问题不会让攻击者绕过交易签名,也不会直接窃取资金。
XRPL 通过 fixBatchV1_2 修正提案处理了这一漏洞,该提案要求交易使用正确的结构。发现该漏洞时,Batch 功能尚未在主网上激活,因此报告没有指出有任何主网账户或资金受到影响。
XRPL 启用 Batch 安全修复
XRPL 开发者和验证者运营方撤回了对原始 Batch 提案的支持,以重置其激活时间表,同时团队准备修复方案。
修正后的提案获得支持,并于2026年10月9日在主网上激活,也就是漏洞报告发布的同一天。
报告还提到,安全测试流程将作出调整。XRPL 计划在发布候选版本上重新测试已报告的漏洞,以确认修复在软件发布前有效。
XRP 持有者需要知道什么
这两个漏洞都已得到处理,XRPL 也表示没有证据显示严重的支付引擎漏洞在公共网络上被利用。报告并未证明这两个漏洞造成了实际资金损失或 XRP 供应增加。支付引擎修复已包含在 xrpld 3.4.1 版本中,而 Batch 问题则通过 fixBatchV1_2 提案得到处理。
报告没有要求 XRP 持有者转移资金或更改私钥。此次软件升级主要与 XRPL 服务器运营方相关,他们需要使用兼容版本以保持与网络同步。
CoinPedia 免责声明
CoinPedia 自2017年以来一直提供准确、及时的加密货币和区块链更新。所有内容均由我们的分析师和记者专家团队创作,并遵循基于 E-E-A-T(经验、专业性、权威性、可信度)的严格编辑准则。每篇文章都会对照可靠来源进行事实核查,以确保准确性、透明度和可靠性。我们的审查政策确保在推荐交易所、平台或工具时保持客观评估。我们致力于及时更新加密货币和区块链领域的各类信息,从初创公司到行业巨头均涵盖在内。
投资免责声明:本文所分享的所有观点和见解均代表作者对当前市场状况的个人看法。在做出投资决定前,请自行研究。作者和出版方均不对您的财务选择承担责任。
赞助与广告:本站可能出现赞助内容和联盟链接。广告会明确标注,而编辑内容始终独立于广告合作伙伴。












