Ripple 修复支付引擎漏洞,防止凭空铸造 XRP

By: xrpl.org|2026/10/10 04:56:03

Ripple 发布 xrpld 3.4.1 漏洞披露报告,修复两项问题。支付引擎的整数溢出被评为严重级别,影响 3.4.0 及更早版本。该漏洞允许在汇总跨多个挂单的金额时,因缺少溢出检查而回绕,导致凭空铸造可花费的 XRP。攻击者需构造数百笔恶意挂单,成本约数百枚 XRP 的储备与手续费,普通支付无法触发该路径。报告称未发现该问题在任何公开网络被利用的证据。批量交易内部封装校验(fixBatchV1_2)被列为激活前阻断项,影响 3.3.0 与 3.4.0。XLS-56 批量功能要求内部交易以 RawTransaction 字段封装,但服务器未强制执行,可能导致不同版本节点对字段定义产生共识分歧。若在未修复情况下激活 BatchV1_1,存在网络活性中断或账本中留下畸形记录的风险。该问题已通过 3.4.1 的 fixBatchV1_2 修正案修复,并于 10 月 9 日在主网激活。报告称该问题未造成资金损失或私钥泄露。支付引擎溢出修复于 9 月 25 日随 3.4.1 发布即生效,无需修正案流程。

-- 价格

--
--
--

本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。

猜你喜欢

iconiconiconiconiconiconiconicon
客户服务:@weikecs
商务合作:@weikecs
量化做市商合作:bd@weex.com