XRP Ledger漏洞可能绕过其1000亿枚XRP供应上限

  • RippleX修复了一个可能在XRP Ledger中创建超出供应上限XRP的漏洞。
  • 该漏洞影响xrpld 3.4.0及更早版本,并已在xrpld 3.4.1中修复。
  • RippleX未发现公共网络遭到利用、资金损失、密钥泄露或共识故障。

XRP Ledger中的一个严重漏洞可能允许攻击者利用支付过程中消耗多个订单簿报价时发生的整数溢出,创建超出网络1000亿枚代币上限的XRP。该漏洞影响xrpld 3.4.0及更早版本,由研究员Cayden Liao于2026年9月22日通过XRPL漏洞赏金计划报告。RippleX在独立服务器上复现了该漏洞,并确认多余的XRP可以在后续交易中被花费,但未发现其在公共网络上被利用的证据。9月25日,RippleX紧急发布xrpld 3.4.1,在不经过账本通常的验证者修正流程的情况下修复了该问题;该漏洞于10月9日公开披露。RippleX表示,没有发现与该漏洞相关的资金损失、密钥泄露或共识故障。

本网站上的信息是使用AI生成的,我们无法保证其准确性。 请仅作为参考信息使用。