XRP Ledgerの脆弱性、1000億XRPの供給上限突破を許す恐れ

  • RippleXは、供給上限を超えるXRPを発行できる可能性があったXRP Ledgerの脆弱性を修正した。
  • 脆弱性はxrpld 3.4.0以前のバージョンに影響し、xrpld 3.4.1で修正された。
  • RippleXは、公開ネットワークでの悪用、資金損失、鍵の侵害、Consensus障害を確認していない。

XRP Ledgerの重大な脆弱性を悪用すると、複数のオーダーブックのオファーを消化する決済処理で整数オーバーフローを引き起こし、ネットワークの1000億XRPの供給上限を超えてXRPを発行できる可能性があった。この脆弱性はxrpld 3.4.0以前のバージョンに影響し、研究者のケイデン・リャオ氏が2026年9月22日、XRPLバグ報奨金プログラムを通じて報告した。RippleXは独立したサーバー上でエクスプロイトを再現し、余分に発行されたXRPが後続の取引で使用可能であることを確認したが、公開ネットワークで悪用された証拠は見つからなかった。緊急リリースのxrpld 3.4.1は9月25日に公開され、通常のバリデータ・アメンドメント手続きを経ずに問題を修正した。脆弱性は10月9日に公表された。RippleXによると、この脆弱性に関連する資金損失、鍵の侵害、Consensus障害は確認されていない。

当サイトの情報はAIを用いて生成されており、正確性を保証するものではありません。 参考情報としてご活用ください。