RecodeX 重构消息,XRP Ledger近期修复了一项可能追溯至2015年的支付系统漏洞。该漏洞允许攻击者通过一笔特殊设计的支付交易,绕过系统对代币兑换金额的计算限制,凭空生成并花费大量XRP,从而破坏XRP总量上限为1000亿枚的机制。
研究人员Cayden Liao与Veria AI于9月22日报告该漏洞,RippleX随后复现攻击并确认生成的XRP可在后续交易中使用。开发团队已于9月25日发布xrpld 3.4.1版本完成修复。RippleX表示,目前没有证据表明该漏洞曾在任何公开网络上遭到利用。