XRP Ledger 开发者修复可导致无限铸币的重大漏洞
中性高影响
XRP Ledger(BITSTAMP:XRPUSD)开发者发布了一份漏洞披露报告,详细说明了旨在修复网络支付引擎严重缺陷的紧急软件更新 xrpld 3.4.1。该整数溢出漏洞最初于2026年9月22日通过漏洞赏金计划被报告,自2015年以来就一直存在于代码中,可能允许恶意攻击者在单笔交易中创建未授权的 XRP Token。
该缺陷源于账本处理涉及订单簿多笔报价的复杂支付的方式。当交易总额超过最大整数限制时,计算结果会折返为一个极小的金额,仅向发送方收取实际成本的一小部分,同时向接收方全额记账。系统内置的安全检查也发生了相同的折返,从而掩盖了错误。开发者确认,在2026年9月25日发布紧急更新之前,未在公共网络上检测到任何利用行为。
为了立即部署修复程序,开发者十余年来首次绕过了传统的修正案投票流程。官方强烈建议服务器运营商立即更新至 xrpld 3.4.1,以确保系统安全并与整个网络保持同步。XRP 交易价格约为 1.402 USD,当日上涨 0.52%。
要点
- 开发者修复了 XRP Ledger 服务器版本 xrpld 3.4.1 中的重大整数溢出漏洞。
- 该缺陷自2015年起就已存在,原本可能导致未授权 XRP Token 的创建。
- 调查确认,没有证据表明该安全漏洞曾在公共网络上被利用。
- 开发者绕过了传统的修正案投票流程,以便立即发布紧急补丁。
- 网络服务器运营商必须升级至最新软件版本,以与账本保持同步。
由我们的 AI 根据我们的英文文章翻译,原文取材于网络上的专业市场来源。可能存在错误,行动前请核实事实。 解读由以下免费 AI API 生成: FreeTheAI.org
我们如何撰写免责声明问答
是否有任何 XRP 是通过该安全漏洞非法创建的?
没有。开发者报告称,没有任何证据表明该支付引擎溢出漏洞曾在任何公共网络上被利用。
XRP Ledger 的安全漏洞 me 是如何修复的?
开发者发布了紧急软件更新 xrpld 3.4.1,绕过了常规的修正案流程以立即应用代码修复。
XRP Ledger 节点运营商现在应该怎么做?
建议服务器运营商立即升级至版本 xrpld 3.4.1,以维护网络同步与安全。
