Crypto Prices

En Ti År Gammel XRP Ledger-feil Kunne Ha Mintet XRP Ut Av Tynn Luft

oktober 10, 2026

XRP Ledger Fikser Kritisk Feil

XRP Ledger har stille og rolig fikset en betalingsmotorfeil fra 2015 som kunne ha latt en angriper lage brukbar XRP utover nettverkets faste forsyning for bare noen hundre XRP i reserver. Problemet lå i koden som avregner betalinger gjennom XRP Ledgers innebygde desentraliserte børs (DEX).

«En enkelt betaling forbrukte mange tilbud, og motoren la sammen beløpene ved hjelp av usjekket 64-bits aritmetikk.»

Ved å presse summen høy nok, «pakket den seg rundt», noe som er hva en heltalls-overløp gjør. Et gigantisk tall ble deretter til et lite, og selgerne på den andre siden av handelen ble betalt i sin helhet, men kjøperen ble bare belastet den pakket, lille summen. Forskjellen var XRP som aldri eksisterte før.

Ledgeren kjører en sikkerhetskontroll, kjent som en invariant, som skal bekrefte at ingen XRP noen gang blir opprettet. Den sjekken brukte den samme usjekkede matematikken, så den var blind for den nøyaktige feilen den var bygget for å oppdage.

Kostnader og Angrepsmetode

Rapporten sporer feilen tilbake til den nåværende betalingsmotoren, som ble skrevet i 2015. Kostnaden var noen hundre XRP låst opp som reserver, som returneres når objektene fjernes, pluss vanlige transaksjonsgebyrer. En angriper ville ha trengt å plassere hundrevis av bevisst feilprissatte tilbud og deretter rute en betaling gjennom dem.

Utbetalingen var den skumle delen, med RippleX som kalte feilen kritisk fordi brukbar XRP kunne ha blitt opprettet utover den totale forsyningen i en enkelt validert transaksjon. Hele XRP’s argument hviler på en hard grense på 100 milliarder tokens, så en stille mint ville ha rammet eiendelens kjerneforpliktelse.

«Milliarder av XRP kunne ha blitt fremkalt av denne feilen.»

Tidslinje for Fiks

Tidslinjen var ganske kort: Fiksen gikk ikke gjennom den vanlige endringsstemmen, men ble i stedet sendt som en direkte kodeendring i utgivelse 3.4.1 og trådte i kraft etter hvert som hver server ble oppgradert. Kildekoden ble først publisert etter distribusjon, et standard trekk for å unngå å gi angripere et kart.

XRPL Operations-kontoen har siden gjort 3.4.1 til den minimum nødvendige versjonen, og lagt til: «Vi har ikke funnet noe bevis for at dette problemet ble utnyttet på noe offentlig nettverk.»

Andre Feil og Kryptosikkerhet

En annen, lavere alvorlighetsgrad feil ble fikset i samme utgivelse. Den involverte hvordan batch-transaksjoner er pakket, og fiksen ligger bak fixBatchV1_2 endringen, som gikk live på Mainnet 9. oktober sammen med BatchV1_1. Rapporten sier at ingen midler ble tapt fra den heller.

Avsløringen kom i en vanskelig uke for kryptosikkerhet ettersom tap av Ledger-enheter, som Bitcoin.com News rapporterte, nådde anslagsvis 93,4 millioner dollar.

Fremtidige Utsikter

Til slutt forbereder Ripple-støttede Evernorth seg på å begynne å handle på Nasdaq under XRPN på mandag, med omtrent 473 millioner XRP på sine bøker. XRP har også utvidet seg inn i desentralisert finans (DeFi), med Firelight som nylig aktiverte hvelvbeskyttelse på nettverket.

En malaysisk domstol har gitt Ripple en betalingsordre over Seamless Groups 60% eierandel i Tranglo, en holding priset til…

Siste fra Blog

Litauen tilpasser regler for sporing av kryptobrukere til EU-rammeverket

Oppdaterte prosedyrer for kryptovalutatjenesteleverandører i Litauen Litauens skatteetaten har utstedt oppdaterte prosedyrer som klargjør rapporteringskrav for kryptovalutatjenesteleverandører, for å tilpasse nasjonale regler til EUs DAC8 og OECDs skattegjennomsiktighetsstandarder. Statens skatteinspeksjon i Litauen

OKX lanserer fleksible USDC-lån i Europa

OKX lanserer kryptobackede USDC-lån i Europa OKX har lansert kryptobackede USDC-lån i Europa, som lar kunder låne opptil 250 000 USDC, eller 3,25 millioner USDC for VIP-kunder, uten en fast tilbakebetalingsperiode. I