Crypto Prices

En Ti År Gammel Fejl i XRP Ledger Kunne Have Givet Mulighed for Uautoriseret Minting af XRP

oktober 10, 2026

XRP Ledger Retter Kritisk Fejl

XRP Ledger har stille og roligt rettet en betalingsmotorfejl fra 2015, som kunne have givet en angriber mulighed for at skabe brugbar XRP ud over netværkets faste udbud for blot et par hundrede XRP i reserver. Problemet lå i koden, der afregner betalinger på XRP Ledgers indbyggede decentrale udveksling (DEX).

Fejlens Oprindelse

Ifølge den officielle sårbarhedsafsløringsrapport, der blev offentliggjort i går, blev beløbene lagt sammen ved hjælp af uchecket 64-bit aritmetik, når en enkelt betaling forbrugte mange tilbud. Ved at presse det samlede beløb højt nok, kunne det “wrapes”, hvilket er, hvad en integer overflow gør. Et gigantisk tal blev derefter til et lille, og sælgerne på den anden side af handlen blev betalt fuldt ud, mens køberen kun blev opkrævet det wrapede, lille beløb. Forskellen var XRP, der aldrig før havde eksisteret.

Ledgeren kører dog en sikkerhedskontrol, kendt som en invariant, der skal bekræfte, at der aldrig skabes XRP. Denne kontrol brugte den samme ucheckede matematik, så den var blind for den præcise fejl, den var designet til at fange.

Konsekvenser og Rettelse

Rapporten sporer fejlen tilbage til den nuværende betalingsmotor, som blev skrevet i 2015. Ifølge rapporten var omkostningen et par hundrede XRP låst som reserver, som returneres, når objekterne fjernes, plus almindelige transaktionsgebyrer. En angriber skulle have placeret hundredevis af bevidst fejlagtigt prissatte tilbud og derefter rute en betaling gennem dem. Udbetalingen var den skræmmende del, hvor RippleX kaldte fejlen kritisk, fordi brugbar XRP kunne være blevet skabt ud over det samlede udbud i en enkelt valideret transaktion.

XRP’s hele pitch hviler på en hård grænse på 100 milliarder tokens, så en stille mint ville have ramt aktivets kerne løfte.

Det er derfor, indlæg som et fra Whale Insider beskrev fejlen som en, der kunne have frembragt “milliarder” af XRP.

Tidslinje for Rettelsen

Tidslinjen for rettelsen var ret kort og så således ud: Rettelsen gik ikke gennem den sædvanlige ændringsafstemning, men blev i stedet sendt som en direkte kodeændring i version 3.4.1 og trådte i kraft, efterhånden som hver server blev opgraderet. Kildekoden blev først offentliggjort efter implementeringen, et standardtræk for at undgå at give angribere et forspring.

XRPL Operations-kontoen har siden gjort version 3.4.1 til den minimum krævede version og tilføjet: “Vi har ikke fundet nogen beviser for, at dette problem blev udnyttet på noget offentligt netværk.”

Andre Fejl og Markedsudviklinger

En anden, mindre alvorlig fejl blev rettet i den samme udgivelse. Den involverede, hvordan batch-transaktioner er indpakket, og dens løsning ligger bag fixBatchV1_2 ændringen, som gik live på Mainnet den 9. oktober sammen med BatchV1_1. Rapporten siger, at der heller ikke blev tabt midler fra den.

Afsløringen kom i en udfordrende uge for kryptosikkerhed, da tab af Ledger-enheder, som Bitcoin.com News rapporterede, nåede et anslået beløb på 93,4 millioner dollars.

Endelig forbereder Ripple-støttede Evernorth sig på at begynde handel på Nasdaq under XRPN på mandag, med cirka 473 millioner XRP på sine bøger. XRP har også udvidet sig til decentraliseret finans (DeFi), med Firelight, der for nylig aktiverede vault-beskyttelse på netværket.

En malaysisk domstol har givet Ripple en betalingsordre over Seamless Groups 60% ejerandel i Tranglo, en holding prissat til…

Seneste fra Blog

OKX lancerer fleksible USDC-lån i Europa

OKX lancerer krypto-understøttede USDC-lån i Europa OKX har lanceret krypto-understøttede USDC-lån i Europa, hvilket giver kunderne mulighed for at låne op til 250.000 USDC, eller 3,25 millioner USDC for VIP-kunder, uden en