XRP Ledger中的一个严重漏洞可能允许攻击者利用支付过程中消耗多个订单簿报价时发生的整数溢出,创建超出网络1000亿枚代币上限的XRP。该漏洞影响xrpld 3.4.0及更早版本,由研究员Cayden Liao于2026年9月22日通过XRPL漏洞赏金计划报告。RippleX在独立服务器上复现了该漏洞,并确认多余的XRP可以在后续交易中被花费,但未发现其在公共网络上被利用的证据。9月25日,RippleX紧急发布xrpld 3.4.1,在不经过账本通常的验证者修正流程的情况下修复了该问题;该漏洞于10月9日公开披露。RippleX表示,没有发现与该漏洞相关的资金损失、密钥泄露或共识故障。