FreeTheAI

XRP Ledger 开发者修复重大漏洞 该漏洞曾面临数万亿枚代币失控增发的风险

中性高影响

XRP Ledger (XRPL) 的开发者修复了一个自 2015 年以来就存在于代码中的严重安全漏洞。安全研究人员利用人工智能系统于 9 月 21 日发现了该漏洞,涉及去中心化交易所交易支付计算引擎中的整数溢出问题。在特定条件下,攻击者可以在单笔交易中铸造高达 18.45 万亿枚 XRP (BITSTAMP:XRPUSD) 代币,远超 1000 亿枚的固定供应上限。

该缺陷可能导致资产被严重稀释,并破坏 XRP 的整体市值(据报告时估计约为 940 亿美元)。不过,开发者并未发现该漏洞曾在公共网络上被利用的证据。为了防止潜在的利用行为,开发者于 9 月 25 日发布了紧急更新,同时暂停了公众对底层代码修复的访问,这一举动在开源支持者中引发了争议。

RippleX 工程师 Mayukha Vadari 指出,人工智能使公开的安全补丁易于被逆向工程,从而迫使团队重新考量标准的信息披露时间表。投资者未来应密切关注开发团队如何在紧急补丁部署与开源透明度之间取得平衡,以及全网更广泛的安全更新。XRP 目前交易价格为 1.392 美元,今日下跌 0.66%。

要点

  • 安全研究人员于 9 月 21 日在 XRP Ledger 中发现了一个存在了十年的重大漏洞。
  • 整数溢出缺陷可能允许攻击者在单笔交易中创建高达 18.45 万亿枚 XRP。
  • 开发者未发现该漏洞在公共网络上被利用的证据。
  • 紧急更新于 9 月 25 日发布,但开发者暂时扣留了源代码以防止逆向工程。
  • RippleX 工程师 Mayukha Vadari 警告称,AI 工具允许快速分析公开的漏洞修复,从而增加了安全风险。

由我们的 AI 根据我们的英文文章翻译,原文取材于网络上的专业市场来源。可能存在错误,行动前请核实事实。 解读由以下免费 AI API 生成: FreeTheAI.org

我们如何撰写免责声明

问答

XRP Ledger 漏洞是否曾被黑客利用?

开发者未发现该漏洞在被修复前曾在公共网络上被利用的证据。

导致 XRP Ledger 重大缺陷的原因是什么?

该缺陷是账本支付引擎中追溯至 2015 年的整数溢出问题,影响了去中心化交易所上多个交易报价的计算方式。

开发者是如何解决 XRP Ledger 漏洞的?

开发者于 9 月 25 日发布了紧急更新,并暂时扣留了源代码修复,以防止攻击者利用人工智能对补丁进行逆向工程。