XRP Ledger修复或可增发数万亿XRP的重大漏洞
中性高影响
XRP Ledger(BITSTAMP:XRPUSD)背后的开发者修复了支付引擎中一个存在了十年之久的漏洞,该漏洞本可能允许攻击者增发数万亿个新代币。网络安全公司Veria Labs利用人工智能代理发现了这一缺陷并构建了可行的利用程序,从而获得了Ripple发放的25万美元漏洞赏金。该问题自2015年起就存在于代码库中,但从未在任何公开网络上被利用。
该缺陷源于在跨多个订单簿报价处理复杂支付总额时缺乏溢出检查,从而使攻击者能够通过余额数值溢出回卷来人为增发代币。在单笔交易中,攻击行为最高可生成18万亿个XRP,远超1000亿个代币的总供应上限。为了防止恶意行为者识别并利用这一开源漏洞,开发者绕过了网络标准的为期两周的验证者修正案流程,并立即推出了二进制文件。
展望未来,网络工程师计划扩大AI辅助的安全性测试和形式化验证,以便尽早捕获复杂的漏洞。投资者应关注验证者的采用情况以及未来的代码更新如何在快速部署安全更新与去中心化及开源透明度之间取得平衡。XRP交易价格为1.414美元,上涨0.93%。
要点
- 安全公司Veria Labs利用AI代理揭示了XRP Ledger支付引擎中自2015年以来一直存在的重大漏洞。
- 这一未被利用的缺陷原本可能允许单笔交易凭空增发高达18万亿个XRP代币。
- Ripple为该报告支付了25万美元赏金,创下了AI发现软件漏洞的最高奖励纪录。
- 开发者绕过了标准的两周修正案投票,以便立即修复漏洞并防止潜在的利用。
由我们的 AI 根据我们的英文文章翻译,原文取材于网络上的专业市场来源。可能存在错误,行动前请核实事实。 解读由以下免费 AI API 生成: FreeTheAI.org
我们如何撰写免责声明问答
XRP Ledger的安全漏洞是什么?
该缺陷是自2015年以来存在于网络支付引擎中的计算错误,因缺乏溢出检查,可能允许攻击者创建数万亿个XRP代币。
是否有任何XRP因此漏洞而被创建或盗取?
没有,官方报告确认没有证据表明该漏洞在修复前曾在任何公开网络上被利用过。
XRP Ledger的漏洞是如何被发现的?
安全公司Veria Labs利用人工智能代理发现了该漏洞,并因此获得了Ripple颁发的25万美元漏洞赏金。
