XRP账本十年漏洞险些超发数十亿代币

iEXExchanger
XRP账本十年漏洞险些超发数十亿代币

XRP账本紧急修复了一个潜伏近十年的漏洞,理论上可让攻击者凸破1000亿枚的发行上限铸造代币。目前未发现有人实际利用过它。

XRP的卖点一直很简单:2012年一次性预铸1000亿枚,此后再无增发,没有矿工,也没有通胀。这个数字十多年来都是Ripple对比比特币缓慢释放模式的核心卖点。但现在看来,这个上限一直压在一段从未被真正压力测试过的代码上。

这个漏洞自2015年起就潜伏在支付引擎的订单结算逻辑里。当一笔支付一次性吃掉XRP账本内置交易所里的大量订单时,应付总额是用64位整数计算的。只要攒够足够多定价离谱的订单,这个总额就会发生溢出,"绕回"成一个小得多的数字——卖家照常拿到全款,买家却几乎不用付钱。多付和少收之间的差额,本质上就是凭空多出来的XRP。

实施成本并不高:据RippleX估算,攻击者只需几百枚XRP作为多个账户的保证金,加上普通的交易手续费即可布置陷阱。

发现它的不是内部审计,而是研究员Cayden Liao携手Veria AI团队,于9月22日通过XRPL漏洞赏金计划上报。接下来的节奏对一条去中心化网络来说异常迅速:RippleX一天内复现并评定为严重级别,9月25日便发布了xrpld 3.4.1紧急补丁——完全跳过了通常需要八成以上可信验证节点连续两周支持的协议修正投票流程。对一条标榜分布式治理的链来说,这是明确的例外:开发者选择了先堵住风险窗口,而不是等完整流程走完。

这件事直到10月9日才公开,比实际修复晚了整整两周。XRPL运营团队表示未发现该漏洞在公开网络上被利用的证据,但外部很难独立核实——因为一次成功的攻击,看起来也就只是一笔普通的大额转账。

这并不只是一次惊险的个案。它提醒人们,即便是运行十多年、靠"供应量锁定且可预测"立身的成熟公链,底层也可能藏着从没被真正逼到极限测试过的算术逻辑。所谓固定上限,牢固程度取决于有没有人认真尝试过把它打破——这次只是刚好有人先一步报了赏金。

问答

本文相关常见问题

XRP账本漏洞的本质是什么?

支付引擎代码中的缺陷会在特定条件下导致计算交易总额的64位整数溢出,使卖家获得全款而买家几乎不付钱——差额便成了凭空出现的新XRP。

是谁、如何发现这个漏洞的?

独立研究员Cayden Liao与Veria AI团队一起发现了该漏洞,并于2026年9月22日通过XRPL漏洞赏金计划上报——该计划会向外部研究者支付发现严重漏洞的奖金。

是否真的有人受到影响或损失?

XRPL运营团队表示未发现该漏洞在公开网络上被利用的证据。但这一点很难从外部独立核实,因为成功的攻击看起来就是一笔普通的大额转账。

为什么补丁没有经过通常的验证节点投票就发布了?

XRP账本的常规协议变更需要超过80%的可信验证节点连续两周支持。由于漏洞严重,开发团队选择紧急发布xrpld 3.4.1,以尽快堵住风险窗口,而没有等待完整的投票流程。