值得信赖的区块链资讯!
比推数据  |  比推终端  |  比推英文  |  比推 APP  | 

下载比推 APP

值得信赖的区块链资讯!
iPhone
Android

XRP Ledger 修复存在近 11 年的重大漏洞,攻击者曾可凭空生成 XRP

比推消息,XRP Ledger 近期修复了一项可能追溯至 2015 年的支付系统漏洞。该漏洞可能允许攻击者通过一次特殊设计的支付交易,绕过系统对代币兑换金额的计算限制,凭空生成并花费大量 XRP,破坏 XRP 总量上限为 1000 亿枚的机制。

据披露,攻击者可创建数百个账户,让这些账户挂出以少量代币兑换巨额 XRP 的报价,再通过一笔支付同时成交。由于软件对交易总额的计算存在缺陷,卖方账户可能收到完整的 XRP,而买方账户几乎无需支付相应金额。

研究人员 Cayden Liao 与 Veria AI 于 9 月 22 日报告该漏洞,RippleX 随后复现了攻击,并确认生成的 XRP 可在后续交易中使用。RippleX 表示,目前没有证据表明该漏洞曾在任何公开网络上遭到利用。开发团队已于 9 月 25 日发布 xrpld 3.4.1 版本修复漏洞。

说明: 比推所有文章只代表作者观点,不构成投资建议

比推快讯

更多 >>

下载比推 APP

24 小时追踪区块链行业资讯、热点头条、事实报道、深度洞察。

邮件订阅

金融科技决策者们都在看的区块链简报与深度分析,「比推」帮你划重点。