XRP Ledgerの開発者が無制限なトークン発行を可能にする深刻なバグを修正
XRP Ledger(BITSTAMP:XRPUSD)の開発者は、ネットワークの決済エンジンにおける深刻な欠陥を修正するための緊急ソフトウェアアップデート「xrpld 3.4.1」の詳細を記した脆弱性開示情報を発表しました。2026年9月22日にバグバウンティプログラムを通じて報告されたこの整数オーバーフローのバグは、2015年からコード内に存在しており、悪意のある攻撃者が単一の取引で不正なXRPトークンを作成できる状態になっていました。
この欠陥は、レジャーが注文簿の複数のオファーを含む複雑な決済を処理する方法に起因していました。取引合計額が整数の上限を超えると、計算結果が極小の金額に折り返され、送信者には実際の費用のごく一部しか請求されない一方で、受信者には全額が入金されていました。システム組み込みの安全確認機能も同様に折り返されたため、エラーが隠蔽されていました。開発者は、2026年9月25日の緊急リリース前にパブリックネットワークでの悪用は検知されなかったと確認しています。
修正を即座に適用するため、開発者は10年以上ぶりに従来の修正案投票プロセスを迂回しました。サーバー運用者は、システムを保護しネットワーク全体との同期を維持するため、すぐにxrpld 3.4.1へアップデートすることが強く推奨されています。XRPは1.402 USD前後で取引され、前日比0.52%高となりました。
ポイント
- 開発者はXRP Ledgerサーバーバージョンxrpld 3.4.1で深刻な整数オーバーフローのバグを修正しました。
- この欠陥は2015年から存在しており、不正なXRPトークンの作成を可能にするおそれがありました。
- 調査により、このセキュリティ脆弱性がパブリックネットワークで悪用された証拠はないことが確認されました。
- 開発者は緊急パッチを即座にリリースするため、従来の修正案投票プロセスを迂回しました。
- ネットワークのサーバー運用者は、レジャーとの同期を維持するために最新のソフトウェアに更新する必要があります。
Web 上の専門的な市場情報をもとにした英語の記事を、当社の AI が翻訳しました。誤りを含む場合があります。行動の前に事実をご確認ください。 要約は次の無料 AI API で作成: FreeTheAI.org
記事の作り方免責事項よくある質問
セキュリティバグを利用して違法に作成されたXRPはありますか?
いいえ。開発者は、決済エンジンのオーバーフローバグがパブリックネットワークで悪用された証拠はないと報告しています。
XRP Ledgerのセキュリティバグはどのように修正されましたか?
開発者は緊急ソフトウェアアップデート「xrpld 3.4.1」をリリースし、通常の修正案プロセスを迂回して即座にコード修正を適用しました。
XRP Ledgerのノード運用者は今何をするべきですか?
サーバー運用者は、ネットワークの同期とセキュリティを維持するために、直ちにバージョンxrpld 3.4.1へアップグレードすることが推奨されています。
