ChainThink 消息,XRP Ledger 已修复一项可能自 2015 年存在的支付系统漏洞。
该缺陷可能使攻击者通过特殊设计的支付交易绕过代币兑换金额计算限制,生成并花费大量 XRP,破坏 1000 亿枚的总量上限。
攻击者可创建数百个账户,挂出以少量代币兑换巨额 XRP 的报价,再通过一笔支付同时成交。由于系统计算交易总额时存在缺陷,卖方账户可能收到全部 XRP,而买方几乎无需支付相应金额。
研究人员 Cayden Liao 与 Veria AI 于 9 月 22 日报告该漏洞,RippleX 随后复现攻击,并确认生成的 XRP 可用于后续交易。
RippleX 表示,目前没有证据显示该漏洞曾在任何公开网络上遭到利用;开发团队已于 9 月 25 日发布 xrpld 3.4.1 版本修复漏洞。
免责声明:含第三方意见,不构成财务建议
ASML将对三星、SK海力士光刻机零部件统一涨价10%,AI扩产潮推高设备成本
11 分钟前
某巨鲸追加HYPE买单,回调做多计划达1080万美元
28 分钟前
SUPRO Finance 上线首个 USDT 海运信贷金库,早期用户综合目标年化可达 15%
58 分钟前
比特币年化波动率降至46%,但今年极端行情次数已超过2018年熊市
1 小时前
累计协议收入超14亿美元,Hyperliquid永续合约贡献近九成
1 小时前
RISEx:把订单簿塞进以太坊虚拟机,毫秒级链上交易所要革谁的命
2 小时前
某鲸鱼做多龙虾曾浮盈219万美元,最终亏损90.7万美元离场
3 小时前






