FreeTheAI

XRP Ledger修复可能导致增发新代币的重大安全漏洞

中性中等影响

开发者解决了XRP Ledger上的两个软件漏洞,其中包括一个可能允许创建无依托XRP(XRP)的重大支付引擎漏洞。当跨复杂订单簿的交易金额超出系统上限时,会出现该计算错误,从而向买方收取的费用低于记入的金额。另一个涉及网络批处理功能的次要漏洞也在引发共识中断前被修复。

安全漏洞未对公共网络或用户资金造成任何已知影响。一名独立安全研究人员于9月通过漏洞赏金计划报告了支付引擎问题,使工程师能在发生任何未经授权的代币生成之前,在xrpld服务器3.4.1版本中发布补丁。此外,一项针对批处理交易的修复修正案获得了所需的验证者支持,并于2026年10月9日正式生效。

XRP的普通持有者无需采取任何操作或转移资金。服务器运算符必须确保其系统运行兼容的软件版本,以保持与网络的同步。在安全信息披露后,XRP交易价格为1.408 USD,当日上涨0.94%。

要点

  • 开发者修复了xrpld 3.4.1版本中可能创建未经授权XRP代币的重大支付引擎漏洞。
  • 影响交易批处理的第二个漏洞已随着2026年10月9日fixBatchV1_2修正案的生效而得到解决。
  • 没有证据表明这两个漏洞曾在公共网络上被利用或导致任何资金损失。
  • XRP持有者无需转移资金,而网络服务器运算符必须保持软件更新以保持同步。

由我们的 AI 根据我们的英文文章翻译,原文取材于网络上的专业市场来源。可能存在错误,行动前请核实事实。 解读由以下免费 AI API 生成: FreeTheAI.org

我们如何撰写免责声明

问答

是否有任何XRP因XRPL漏洞而被增发或盗取?

没有。官方披露证实,没有证据表明公共网络遭到利用,也没有任何资金或代币被增发或丢失。

XRP持有者需要采取任何行动吗?

不需要。个人XRP持有者无需转移资金或更改私钥。只有服务器运算符需要运行兼容的软件。

XRP Ledger漏洞是如何解决的?

支付漏洞已在包含溢出检查的xrpld 3.4.1版本中得到修复,而批处理问题已通过fixBatchV1_2修正案解决。