Crypto Prices

En Tio År Gammal Bugg i XRP Ledger Kunde Ha Skapat XRP Ur Tunn Luft

oktober 10, 2026

XRP Ledger Åtgärdar Kritisk Bugg

XRP Ledger har tyst åtgärdat en bugg i betalningsmotorn från 2015 som skulle ha möjliggjort för en angripare att skapa spenderbar XRP utöver nätverkets fasta utbud, för endast några hundra XRP i reserver. Problemet låg i koden som reglerar betalningar över XRP Ledgers inbyggda decentraliserade utbyte (DEX).

Enligt den officiella sårbarhetsrapporten som publicerades igår, när en enda betalning konsumerade många erbjudanden, summerade motorn beloppen med okontrollerad 64-bitars aritmetik.

Genom att trycka summan tillräckligt högt, inträffade en ”wrap-around”, vilket är vad en heltalsöverflöd gör. Ett enormt tal blev därmed ett litet tal, och säljarna på andra sidan av affären fick betalt i sin helhet, medan köparen endast debiterades den inlindade, lilla summan. Skillnaden var XRP som aldrig existerade tidigare.

Ledgern kör en säkerhetskontroll, känd som en invariant, som ska bekräfta att ingen XRP någonsin skapas. Denna kontroll använde samma okontrollerade matematik, vilket gjorde den blind för det exakta fel den var avsedd att fånga. Rapporten spårar felet tillbaka till den nuvarande betalningsmotorn, som skrevs 2015.

Kostnad och Utnyttjande av Felet

Enligt rapporten var kostnaden för att utnyttja felet några hundra XRP som var låsta som reserver, vilka återlämnades när objekten togs bort, plus vanliga transaktionsavgifter. En angripare skulle ha behövt lägga hundratals avsiktligt felprissatta erbjudanden och sedan styra en betalning genom dem.

Utbetalningen var den mest oroande delen, där RippleX kallade buggen kritisk eftersom spenderbar XRP skulle ha kunnat skapas utöver det totala utbudet i en enda validerad transaktion.

XRP:s hela erbjudande vilar på en hård gräns av 100 miljarder tokens, så en tyst prägling skulle ha underminerat tillgångens kärnlöfte. Det är därför inlägg som ett från Whale Insider beskrev det som en bugg som skulle ha kunnat åkalla ”miljarder” XRP.

Tidslinje för Åtgärden

Tidslinjen för åtgärden var ganska kort och såg ut som följer: Patcher gick inte igenom den vanliga ändringsomröstningen utan skickades istället som en direkt kodändring i version 3.4.1 och trädde i kraft när varje server uppgraderades. Källkoden publicerades först efter distribution, vilket är en standardåtgärd för att undvika att ge angripare en karta.

XRPL Operations-kontot har sedan gjort version 3.4.1 till den minimi krävs versionen och tillagt: ”Vi har inte funnit några bevis för att detta problem utnyttjades på något offentligt nätverk.”

En andra, mindre allvarlig bugg åtgärdades i samma release. Den involverade hur batch-transaktioner är inlindade, och dess fix ligger bakom fixBatchV1_2-ändringen, som gick live på Mainnet den 9 oktober tillsammans med BatchV1_1. Rapporten säger att inga medel gick förlorade från den heller.

Övriga Nyheter

Avslöjandet kom under en turbulent vecka för kryptosäkerhet, då förluster av Ledger-enheter, som Bitcoin.com News rapporterade, nådde uppskattningsvis 93,4 miljoner dollar. Slutligen förbereder Ripple-stödda Evernorth sig för att börja handla på Nasdaq under XRPN på måndag, med ungefär 473 miljoner XRP på sina böcker. XRP har också expanderat till decentraliserad finans (DeFi), med Firelight som nyligen aktiverade valvskydd på nätverket.

En malaysisk domstol har gett Ripple en avgiftsorder över Seamless Groups 60% ägarandel i Tranglo, en holding värderad till…

Senaste från Blog

OKX lanserar flexibla USDC-lån i Europa

OKX Lanserar Kryptobackade USDC-lån i Europa OKX har lanserat kryptobackade USDC-lån i Europa, vilket gör det möjligt för kunder att låna upp till 250 000 USDC, eller 3,25 miljoner USDC för VIP-kunder,