XRPL 支付引擎漏洞可憑空產生 XRP 並突破 1000 億供應上限

安全研究人員透過 XRPL 漏洞賞金計劃,發現並報告一個潛伏於 XRPL 支付引擎約十年的漏洞。該漏洞理論上可讓攻擊者操控 DEX 報價,利用支付引擎的 64 位整數溢出,在單筆已驗證交易中創造遠超 1000 億枚的可花費 XRP,突破供應上限。相關代碼可追溯至 2015 年前後,但從未被實際利用,XRP 總供應量未曾被突破。修復方案已隨伺服器版本 3.4.1 發布,發布當日超過 80% 的預設 UNL 驗證器已完成升級。