XRP Ledger 修補十年漏洞,可憑空創造 XRP
XRP Ledger 修補了一個潛藏約十年的重大漏洞。根據 XRPL 官方 10 月 9 日發布的漏洞揭露報告,支付引擎中的整數溢位錯誤,可讓攻擊者用一組特製掛單加上一筆付款,憑空創造出可以花用的 XRP,數量甚至可能超過 XRP 的總供給。修補程式已隨 xrpld 3.4.1 版推出,官方表示,目前沒有證據顯示這個漏洞曾在任何公開網路上被利用。
漏洞怎麼運作:數字太大,加總「繞回」變小
根據報告,問題出在支付引擎計算買方應付金額的方式。當一筆付款穿過鏈上訂單簿、一次吃下許多掛單時,引擎會把這些掛單的金額加總,但這個加總使用的是沒有溢位檢查的 64 位元整數。XRP 餘額以有上限的整數儲存,一旦加總超過上限,數字不會報錯,而是「繞回」成一個很小的數。
結果是,引擎照常把每筆掛單的全額付給掛單者,卻只向買方收取繞回後的小額,中間的差額就是憑空多出來的 XRP。更麻煩的是,XRP Ledger 內建「不得創造 XRP」的安全檢查,也用同樣的方式加總,因此同樣繞回,什麼都沒偵測到;另一道單一帳戶餘額檢查,則因為新增的 XRP 分散在數百個帳戶中而沒有觸發。
攻擊門檻也不高。報告指出,攻擊者只需開設數百個帳戶,各自掛出「用極少量代幣換極大量 XRP」的賣單,再用另一個帳戶送出一筆付款一次吃光這些掛單;實際成本只有數百枚 XRP 的帳戶與掛單保證金(事後可取回)加上手續費。不過,這種攻擊不會意外觸發,正常交易的金額遠遠碰不到溢位的門檻。
從 2015 年潛藏至今,靠漏洞賞金計畫發現
報告表示,這個錯誤可能從 2015 年現行支付引擎寫成時就存在,研究人員 9 月 22 日透過 XRPL 漏洞賞金計畫通報。據 CoinDesk 報導,發現者是研究人員 Cayden Liao 與 Veria AI。Ripple 旗下的開發部門 RippleX 在本地伺服器重現攻擊,確認造出的 XRP 能在後續交易中花用,並把嚴重等級從「重大」上調為「嚴重」。修補版本 3.4.1 於 9 月 25 日推出,當時並未說明修了什麼。
罕見繞過修正案程序,緊急升級
這次修補還有一個特殊之處:沒有走 XRP Ledger 的修正案(amendment)程序。按照慣例,影響交易處理的規則變更,必須獲得超過 80% 受信任驗證者連續兩週支持才會生效。報告說明,這是修正案制度推出十多年來,第一次刻意讓交易處理規則的變更不經投票、在節點升級後立即生效。
官方的理由是嚴重性:xrpld 是開源軟體,修補一發布就等於公開漏洞位置,若照正常程序等待數週投票,漏洞會在主網上「公開且可被利用」。這個做法也有風險,升級期間新舊版本節點規則不同,若有人趁機攻擊,網路可能出現分歧甚至暫停。報告指出,預設 UNL 中超過 80% 的驗證者在新版發布當天就完成升級。
同一份報告也揭露了 3.4.1 修補的另一個漏洞,涉及尚未在主網啟用的批次交易(Batch)功能,沒有影響任何主網資金。鏈新聞先前報導,XRPL 批次交易修正案進入倒數。對 XRP 持有者而言,這次事件沒有造成損失,但也凸顯即使是運作十多年的公鏈,底層程式碼仍可能藏有致命錯誤。
風險提示
加密貨幣投資具有高度風險,其價格可能波動劇烈,您可能損失全部本金。請謹慎評估風險。



