XRP 新聞:XRPL 發現嚴重漏洞,原本可能會創造新的 XRP
XRP Ledger(XRPL)於2026年10月9日披露了兩個軟體漏洞,其中一個為嚴重漏洞,該漏洞原本可能允許攻擊者創造新的、可消耗的XRP。第二個漏洞影響了網路的Batch交易功能,可能會干擾交易驗證。
根據官方報告,支付引擎漏洞已在 xrpld 3.4.1 版本中修復,該版本於9月25日發布。 XRPL 表示,沒有證據顯示該漏洞在任何公共網路上被利用。
XRPL 漏洞原本可能會創造新的 XRP
這一嚴重漏洞影響的是支付引擎在訂單簿中跨多個報價完成交易時,計算所需 XRP 数量的方式。當合併金額超過系統支持的最大值時,計算可能發生溢出。這可能導致支付引擎向買方收取的 XRP 少於記入報價所有者賬戶的金額,從而實際上創造出新的 XRP。
要利用這一漏洞,需要精心準備一個包含數百個報價、且價格異常高的訂單簿,然後再發起一筆特定的支付交易。該漏洞無法通過普通支付或交易來觸發。
一名研究人員於2026年9月22日透過 XRPL 漏洞獎金計劃報告了此問題。 RippleX 工程團隊復現了該漏洞,並確認透過該漏洞創建的任何 XRP 都可以被花費。
該問題已在 3.4.1 版本中修復。開發者加入了檢查機制,防止計算溢出,並加強了系統對未經授權創建 XRP 的防護。
第二個漏洞影響 XRPL 的批量交易
第二個漏洞涉及 XRP Ledger 的 Batch 交易功能,該功能允許用戶將多筆交易一起提交。該缺陷允許批次中的一筆交易使用結構錯誤的字段,但伺服器仍可能接受並處理該交易。
這會帶來一種風險:不同版本的 XRPL 軟體可能對某筆交易是否有效得出不同的結論。這種分歧可能阻止驗證者達成共識,並中斷帳本驗證。
根據報告,該問題不會讓攻擊者繞過交易簽名,也不會直接竊取資金。
XRPL 通過 fixBatchV1_2 修正提案處理了這一漏洞,該提案要求交易使用正確的結構。發現該漏洞時,Batch 功能尚未在主網上激活,因此報告中沒有指出有任何主網賬戶或資金受到影響。
XRPL 啟用 Batch 安全修復
XRPL開發者和驗證者運營方撤回了對原始Batch提案的支持,以重置其激活時間表,同時團隊準備修復方案。
修正後的提案獲得支持,並於2026年10月9日在主網上激活,也就是漏洞報告發布的同一天。
報告還提到,安全測試流程將作出調整。XRPL計劃在發布候選版本上重新測試已報告的漏洞,以確認修復在軟體發布前有效。
XRP 持有者需要知道什麼
這兩個漏洞都已被處理,XRPL 也表示沒有證據顯示嚴重的支付引擎漏洞在公共網路上被利用。報告並未證明這兩個漏洞造成了實際資金損失或 XRP 的供應增加。支付引擎修復已包含在 xrpld 3.4.1 版本中,而 Batch 問題則通過 fixBatchV1_2 提案得到處理。
報告中並未要求 XRP 持有者轉移資金或更改私鑰。此次軟件升級主要與 XRPL 服務器運營方相關,他們需要使用兼容版本以保持與網絡的同步。
CoinPedia 免責聲明
CoinPedia 自2017年以來一直提供準確、及時的加密貨幣和區塊鏈更新。所有內容均由我們的分析师和記者專家團隊創作,並遵循基於 E-E-A-T(經驗、專業性、權威性、可信度)的嚴格編輯准則。每篇文章都會對比可靠來源進行事實核查,以確保準確性、透明度和可靠性。我們的審查政策確保在推薦交易所、平台或工具時保持客觀評估。我們致力於及時更新加密貨幣和區塊鏈領域的各類信息,從創業公司到行業巨頭均涵蓋在內。
投資免責聲明:本文所分享的所有觀點和見解均代表作者對當前市場狀況的個人看法。在做出投資決定前,请自行研究。作者和出版方均不對您的財務選擇承擔責任。
贊助與廣告:本站可能出現贊助內容和聯盟鏈接。廣告會有明確標註,而編輯內容始終獨立於廣告合作夥伴。











