XRPL決済エンジンのバグ、理論上1000億枚超のXRPを無から創出可能に
AI マーケットサマリー
10年前から存在するXRPL決済エンジンの整数オーバーフローの脆弱性は、理論上、1000億枚の上限を超えて使用可能なXRPを発行できた可能性があった。これはバグバウンティを通じて報告され、同日中に再現され、xrpld 3.4.1で修正され、デフォルトUNLバリデータの80%以上がアップグレードした後に初めて開示された。公開ネットワーク上での悪用は確認されておらず、供給の完全性は保たれている。この一件は、根本的な供給イベントというよりも、バリデータのアップグレードとセキュリティ・ガバナンスの話であるが、センチメントに一時的に重しとなる可能性はある。
影響度
● 普通
影響を受ける資産
XRP/USDT-0.60%
AI インサイト · XRP/USDTAI インサイト
● ニュートラル
今すぐ取引
⚠️ AI によって生成されたインサイトはニュースコンテンツに基づくものであり、情報提供のみを目的としています。投資助言を構成するものではなく、BingX の見解を示すものでもありません。投資にはリスクが伴います。責任ある取引を心がけてください。
XRPLの決済エンジンに約10年潜伏していた脆弱性が、バグ報奨金プログラムを通じて安全研究者により発見・報告された。理論上、攻撃者はDEXの注文を細工して決済エンジンの64ビット整数オーバーフローを悪用し、1件の検証済み取引で1000億枚をはるかに超える使用可能なXRPを生成し、供給上限を突破できた。脆弱性は2015年前後のコードにさかのぼるが、実際に悪用されたことはなく、XRPの総供給量が突破されたこともない。修正はサーバーバージョン3.4.1で公開され、公開当日にはデフォルトUNL検証者の80%超がアップグレードを完了していた。