近11年漏洞被修复,XRP Ledger曾存在可凭空生成XRP的支付系统缺陷
Odaily星球日报讯 XRP Ledger 近期修复了一项可能追溯至 2015 年的支付系统漏洞。该漏洞可能允许攻击者通过特殊设计的支付交易,绕过系统对代币兑换金额的计算限制,凭空生成并花费大量 XRP,破坏 XRP 总量上限为 1000 亿枚的机制。攻击者可创建数百个账户,让这些账户挂出以少量代币兑换巨额 XRP 的报价,再通过一笔支付同时成交。由于软件对交易总额的计算存在缺陷,卖方账户可能收到完整的 XRP,而买方账户几乎无需支付相应金额。研究人员 Cayden Liao 与 Veria AI 于 9 月 22 日报告该漏洞,RippleX 随后复现攻击,并确认生成的 XRP 可在后续交易中使用。RippleX 表示,目前没有证据表明该漏洞曾在任何公开网络上遭到利用。开发团队已于 9 月 25 日发布 xrpld 3.4.1 版本修复该漏洞。
📰 来源:techflowpost
💬 引用锚点
XRP Ledger近期修复了可能追溯至2015年的支付系统漏洞,该缺陷允许攻击者绕过代币兑换计算限制凭空生成XRP。
开发团队已发布xrpld 3.4.1版本修复该漏洞,但目前没有证据表明此漏洞曾在公开网络上被实际利用。
漏洞核心在于交易总额计算缺陷,攻击者可通过多账户挂单同时成交,以极少成本获取巨额XRP,破坏总量上限机制。
常见问题
XRP Ledger修复的漏洞存在了多久?▼
这一漏洞可能带来什么风险?▼
研究人员何时报告了该漏洞?▼
RippleX对该漏洞的调查结果是什么?▼
该漏洞是在哪个版本中被修复的?▼
订阅最新文章
输入邮箱,第一时间获取最新动态。
💬 评论 (0)
发表评论