XRP的卖点一直很简单:2012年一次性预铸1000亿枚,此后再无增发,没有矿工,也没有通胀。这个数字十多年来都是Ripple对比比特币缓慢释放模式的核心卖点。但现在看来,这个上限一直压在一段从未被真正压力测试过的代码上。
这个漏洞自2015年起就潜伏在支付引擎的订单结算逻辑里。当一笔支付一次性吃掉XRP账本内置交易所里的大量订单时,应付总额是用64位整数计算的。只要攒够足够多定价离谱的订单,这个总额就会发生溢出,"绕回"成一个小得多的数字——卖家照常拿到全款,买家却几乎不用付钱。多付和少收之间的差额,本质上就是凭空多出来的XRP。
实施成本并不高:据RippleX估算,攻击者只需几百枚XRP作为多个账户的保证金,加上普通的交易手续费即可布置陷阱。
发现它的不是内部审计,而是研究员Cayden Liao携手Veria AI团队,于9月22日通过XRPL漏洞赏金计划上报。接下来的节奏对一条去中心化网络来说异常迅速:RippleX一天内复现并评定为严重级别,9月25日便发布了xrpld 3.4.1紧急补丁——完全跳过了通常需要八成以上可信验证节点连续两周支持的协议修正投票流程。对一条标榜分布式治理的链来说,这是明确的例外:开发者选择了先堵住风险窗口,而不是等完整流程走完。
这件事直到10月9日才公开,比实际修复晚了整整两周。XRPL运营团队表示未发现该漏洞在公开网络上被利用的证据,但外部很难独立核实——因为一次成功的攻击,看起来也就只是一笔普通的大额转账。
这并不只是一次惊险的个案。它提醒人们,即便是运行十多年、靠"供应量锁定且可预测"立身的成熟公链,底层也可能藏着从没被真正逼到极限测试过的算术逻辑。所谓固定上限,牢固程度取决于有没有人认真尝试过把它打破——这次只是刚好有人先一步报了赏金。



