XRP Ledger 修补十年漏洞,可凭空创造XRP

2026-10-10分类:瑞波币(XRP) 阅读()


XRP Ledger 修补了一个潜藏约十年的重大漏洞。根据XRPL 官方10 月9 日发布的漏洞揭露报告,支付引擎中的整数溢位错误,可让攻击者用一组特制挂单加上一笔付款,凭空创造出可以花用的XRP,数量甚至可能超过XRP 的总供给。修补程式已随xrpld 3.4.1 版推出,官方表示,目前没有证据显示这个漏洞曾在任何公开网路上被利用。

漏洞怎么运作:数字太大,加总「绕回」变小

根据报告,问题出在支付引擎计算买方应付金额的方式。当一笔付款穿过链上订单簿、一次吃下许多挂单时,引擎会把这些挂单的金额加总,但这个加总使用的是没有溢位检查的64 位元整数。 XRP 余额以有上限的整数储存,一旦加总超过上限,数字不会报错,而是「绕回」成一个很小的数。

结果是,引擎照常把每笔挂单的全额付给挂单者,却只向买方收取绕回后的小额,中间的差额就是凭空多出来的XRP。更麻烦的是,XRP Ledger 内建「不得创造XRP」的安全检查,也用同样的方式加总,因此同样绕回,什么都没侦测到;另一道单一帐户余额检查,则因为新增的XRP 分散在数百个帐户中而没有触发。

攻击门槛也不高。报告指出,攻击者只需开设数百个帐户,各自挂出「用极少量代币换极大量XRP」的卖单,再用另一个帐户送出一笔付款一次吃光这些挂单;实际成本只有数百枚XRP 的帐户与挂单保证金(事后可取回)加上手续费。不过,这种攻击不会意外触发,正常交易的金额远远碰不到溢位的门槛。

从2015 年潜藏至今,靠漏洞赏金计划发现

报告表示,这个错误可能从2015 年现行支付引擎写成时就存在,研究人员9 月22 日透过XRPL 漏洞赏金计划通报。据CoinDesk 报导,发现者是研究人员Cayden Liao 与Veria AI。 Ripple 旗下的开发部门RippleX 在本地伺服器重现攻击,确认造出的XRP 能在后续交易中花用,并把严重等级从「重大」上调为「严重」。修补版本3.4.1 于9 月25 日推出,当时并未说明修了什么。

罕见绕过修正案程序,紧急升级

这次修补还有一个特殊之处:没有走XRP Ledger 的修正案(amendment)程序。按照惯例,影响交易处理的规则变更,必须获得超过80% 受信任验证者连续两周支持才会生效。报告说明,这是修正案制度推出十多年来,第一次刻意让交易处理规则的变更不经投票、在节点升级后立即生效。

官方的理由是严重性:xrpld 是开源软体,修补一发布就等于公开漏洞位置,若照正常程序等待数周投票,漏洞会在主网上「公开且可被利用」。这个做法也有风险,升级期间新旧版本节点规则不同,若有人趁机攻击,网路可能出现分歧甚至暂停。报告指出,预设UNL 中超过80% 的验证者在新版发布当天就完成升级。

同一份报告也揭露了3.4.1 修补的另一个漏洞,涉及尚未在主网启用的批次交易(Batch)功能,没有影响任何主网资金。先前XRPL 批次交易修正案进入倒数。对XRP 持有者而言,这次事件没有造成损失,但也凸显即使是运作十多年的公链,底层程式码仍可能藏有致命错误。

Tags: