RippleX 的工程师 Mayukha Vadari 警告称,随着人工智能的出现,安全威胁日益增加。此前,开发者发现 XRP Ledger(XRPL)中存在一个严重漏洞,该漏洞本可使攻击者凭空铸造数万亿枚 XRP。
“有了人工智能,情况已经改变。你不能再像往常一样在常规的公开版本发布流程中悄悄加入一个关键漏洞补丁,因为你会立刻被发现并被逆向工程,”Vadari 在 X 上最近的一篇帖子中表示。
Vadari 的这番言论是在 XRP Ledger 开发团队公开披露一个存在了十年之久、且可能影响 XRP 1000 亿枚代币固定供应量的严重漏洞细节之后发表的。
XRP Ledger 漏洞的细节
该漏洞于 9 月 21 日由 Veria AI 发现。Veria AI 是 Veria Labs 开发的一种基于人工智能的安全系统。次日,研究人员通过 XRP Ledger 漏洞赏金计划提交了一份漏洞报告。
据 Veria Labs 称,该漏洞允许攻击者通过单笔交易铸造出惊人的 18.45 万亿枚 XRP,是该加密货币初始供应量的 184 倍以上。
值得注意的是,新铸造的 XRP 本可以被花费并转移到各种加密货币交易所。
基于他们的发现,安全研究人员认为该漏洞本可能影响 XRP 的整个市值,他们在提交报告时估计其市值约为 940 亿美元。
然而,XRPL 的开发者尚未在公共网络上发现任何利用该漏洞的证据。
通过 XRP Ledger 漏洞本可创造出数万亿枚 XRP
根据该漏洞的官方披露,这个关键问题出在 XRP Ledger 支付引擎中的整数溢出。
该问题可追溯到 2015 年添加的代码,涉及通过去中心化交易所处理网络上多个报价时计算支付金额的方法。
这使得攻击者在某些情况下能够生成数百个带有异常高 XRP 值的特制交易报价。
如果作为一组进行处理,这些交易报价的总支付金额可能会使系统的 64 位整数计算发生溢出。
然而,交易不会被拒绝,而是计算中发生溢出,导致数值变得低得多。
结果,资产卖方本可以收到全额 XRP,而买方只需支付总额中极小一部分的金额。
更糟糕的是,就连 XRP Ledger 本应用于防止凭空铸造 XRP 的原生机制,也受到类似计算问题的困扰。
有争议的安全措施
该问题的发现促使 XRPL 的开发者采取了一种非传统的方式来修复该漏洞。
开发团队已于 9 月 25 日发布了紧急更新——xrpld 3.4.1。然而,他们目前暂缓公开包含安全修复的更新源代码。
此举在加密货币界引发了一些批评,质疑在未立即公开代码的情况下分享软件二进制文件,是否符合该网络的开源性质。






