XRP Ledger 修復長期存在的錯誤,該錯誤可能會產生新代幣
目錄
你可能想知道
- 計算錯誤可能如何讓攻擊者不必支付全額,就取得 XRP?
- 開發者採取了哪些措施來修復漏洞?是否有證據顯示漏洞曾遭利用?
主題
XRP Ledger 內建交易所的安全漏洞,可能讓攻擊者在未支付相應金額的情況下取得新產生的 XRP。據信這項漏洞可追溯至 2015 年,涉及帳本處理特定掛單時的計算錯誤。若成功利用,攻擊者便可能產生原本不存在的 XRP,動搖網路固定供應量的設計。
XRP Ledger 於 2012 年推出,並在推出時創造了全部 100 billion XRP。其軟體的設計旨在防止發行額外代幣。供應量上限是這種加密貨幣的核心特性,對仰賴此帳本的機構及其他使用者都很重要。據報導的漏洞並不代表固定供應量已遭突破,但它帶來了一種可能性:精心設計的交易或許能繞過原本用來維持供應量上限的防護措施。
研究人員 Cayden Liao 和 Veria AI 發現了這項漏洞,並於 Sept. 22 在內部通報。Ripple 的開發部門 RippleX 隨後調查此問題。其工程師在獨立伺服器上重現了攻擊,並確認透過此流程取得的 XRP 可以在後續交易中花用。RippleX 表示,未發現漏洞曾在公開網路遭利用的證據。
這種攻擊情境利用了 XRP Ledger 的內建交易所。帳戶可以掛出以一種代幣兌換另一種代幣的交易,而一筆付款可能會與多個掛單互動。據報告指出,攻擊者理論上可以建立數百個帳戶。每個帳戶都可以掛出一筆交易,以極少量的另一種代幣換取異常大量的 XRP。接著,攻擊者可以提交一筆付款,試圖一次成交所有掛單。
關鍵問題在於這些掛單所代表的 XRP 總量。如果總量大到軟體無法正確計算,系統就可能算錯這筆交易。研究人員描述的情境中,提供 XRP 的帳戶可能會在彷彿掛單已成交的情況下收到付款,但接受這些掛單的帳戶卻幾乎不會被扣款。結果可能是攻擊者的帳戶收到 XRP,卻沒有支付等值金額。
將所得分散到多個帳戶,是這項假設性攻擊的重要環節。XRP Ledger 對單一帳戶可收到的 XRP 數量另設有上限。然而,如果資金分散到數百個帳戶,未必會觸發這項單一帳戶限制。因此,這筆交易將同時挑戰兩項防護:帳本對交易所掛單的計算,以及對單一帳戶收款數量的控管。
帳本也會檢查交易,確認交易沒有造成新的 XRP 出現。但報告指出,這項檢查可能仰賴同一個計算錯誤的總量。如果計算錯誤影響驗證流程,檢查就可能無法察覺該交易實際上產生了 XRP。換句話說,這項漏洞之所以重大,不只是因為交易所計算可能出錯,也因為由此造成的不平衡可能同樣躲過供應量完整性檢查。
研究人員的方法只需要幾百 XRP,就能開設帳戶並支付所需的交易費用。用來建立帳戶的大部分 XRP 都可以取回。這表示假設中的攻擊者未必需要投入大量資金,就能嘗試利用此漏洞。報告描述了一種花費極少就有可能取得大量 XRP 的途徑,但並未指出攻擊者曾在公開網路上實際採用此方法。
RippleX 透過發布 XRP Ledger 伺服器軟體 xrpld 3.4.1 修復了此問題。開發者於 Sept. 25 發布修補程式。軟體更新初期並未披露修復的具體漏洞。後續安全報告說明,這項修正解決了計算錯誤,以及交易所流程可能因交易計算錯誤而產生可花用 XRP 的問題。
這起事件說明,加密貨幣的供應量規則不僅取決於明文設計,也取決於實際執行該設計的軟體是否正確。只有在交易處理、會計計算和驗證機制都如預期運作時,固定供應量才能受到保障。在此案例中,據報導的問題已隱藏多年;攻擊則結合了多筆掛單、異常巨大的總額,以及將資金分散到多個帳戶等手法。這種複雜性或許能解釋為何漏洞未能立即被察覺,但也凸顯了仔細檢視邊界情況對管理數位資產的系統至關重要。
XRP Ledger 事件是自 July 以來一系列長期未被發現、據報在 AI 工具協助下浮現的加密貨幣安全問題之一。報告提及的其他案例包括與至少 1,367 BTC 失竊事件相關的 Coldcard 錢包錯誤,以及導致 Core Lightning 要求比特幣節點營運者中斷連線的漏洞。這些案例涉及不同的軟體和風險,因此不應視為有共同成因的證據。不過,合在一起來看,它們凸顯了測試、負責任的漏洞揭露,以及及時更新軟體對整個加密貨幣基礎設施的重要性。
報告也引導讀者閱讀 XRP Ledger 為銀行、穩定幣和代幣化基金新增控管措施的相關報導。這些發展屬於帳本演進的另一個面向:此漏洞關乎交易所計算與代幣供應量的完整性,而新的控管措施則涉及網路特定用途的功能與監督。
CoinDesk 的揭露聲明指出,它是一家屢獲殊榮、報導加密貨幣產業的媒體,其記者遵守一套嚴格的編輯政策。CoinDesk 表示,已採納一系列原則,以維護其出版內容的公正性、編輯獨立性和免於偏見。CoinDesk 隸屬於 Bullish (NYSE:BLSH);Bullish 是一家專注於機構客戶的全球數位資產平台,提供市場基礎設施與資訊服務。Bullish 擁有並投資數位資產企業與數位資產;CoinDesk 員工(包括記者)可能獲得以 Bullish 股權為基礎的薪酬。
重點摘要表
| 面向 | 說明 |
|---|---|
| 漏洞 | XRP Ledger 內建交易所的計算錯誤,可能讓攻擊者不必支付全額就取得 XRP。 |
| 對供應量的潛在影響 | 此漏洞可能在帳本固定供應量 100 billion 枚代幣之外,產生可花用的 XRP。 |
| 發現與通報 | Cayden Liao 和 Veria AI 發現此問題,並於 Sept. 22 在內部通報。 |
| 公開網路上的證據 | RippleX 表示,未發現漏洞曾在公開網路遭利用的證據。 |
| 軟體修復 | 開發者於 Sept. 25 在 xrpld 3.4.1 中發布修復。 |
| 攻擊方式 | 假設的漏洞利用方式涉及數百個帳戶、異常大量的 XRP 掛單,以及一筆可能觸發計算錯誤的付款。 |
後續……
修復此漏洞堵住了一條可能違反 XRP Ledger 供應量規則的途徑,而 RippleX 的聲明則表示,調查人員未發現公開網路遭利用的跡象。此案例也表明,供應量上限不只仰賴網路的書面設計,也取決於可靠的會計計算與驗證機制。展望未來,持續檢視程式碼、負責任地揭露漏洞,以及及時採用安全更新,仍將是 XRP Ledger 和其他處理數位資產系統的重要工作。對使用者和機構而言,這起事件提醒大家,應區分已確認的軟體漏洞與攻擊確實發生的證據。
最後編輯時間:2026/10/10
