XRPL 共識機制存致命缺陷,攻擊者可癱瘓驗證網路已修復

XRP1.39%

XRPL修復安全漏洞

安全研究公司 Common Prefix 此前向 Ripple 團隊通報 XRP Ledger(XRPL)兩個嚴重安全漏洞,兩個漏洞均涉及驗證節點處理交易集的共識機制,若唯一節點清單(UNL)中的驗證節點遭入侵,攻擊者即可發送惡意訊息,導致驗證節點連環崩潰,相關修復已整合至 rippled 3.0.0 版本。

漏洞的核心風險:一個被攻破的驗證節點足以影響全網

Ripple漏洞修復

XRPL 的共識機制要求驗證節點之間就一組交易達成一致,各節點提出已知的未處理交易,透過訊息交換建立最終共識交易集。兩個漏洞的根源,均在於 rippled 程式碼處理「爭議交易」(不同驗證節點交易集之間存在差異的交易)的邏輯存在缺陷。

攻擊的前提條件是入侵 UNL 中約 35 個驗證節點之一。儘管 UNL 驗證節點通常隱藏在代理節點之後且僅與代理節點通信,入侵難度較高,但 Common Prefix 研究員 Nikolaos Kamarinakis 指出這並非不可能。一旦入侵成功,攻擊者可部署修改版 rippled 工具,持續向其他驗證節點發送惡意訊息,直至被攻破的節點從 UNL 移除為止。

兩個漏洞的技術機制與修復方案

漏洞 1 — 比較交易(Comparing Transactions):被攻破的驗證節點聲稱某個交易存在於 SHAMap 中實際並不存在的節點上,其他驗證節點嘗試使用無效節點 ID 尋找交易 ID 時立即崩潰

修復 1:新增驗證步驟,確認交易是否真實存在於提案所指定的節點中,阻斷無效 ID 觸發的崩潰路徑

漏洞 2 — 中繼交易(Relaying Transactions):被攻破的驗證節點發送包含任意哈希值的惡意交易集,其他節點將其識別為爭議交易並嘗試轉發,在執行「偽交易檢查」時因無效資料發生崩潰

修復 2:新增 try-catch 例外處理機制,捕獲惡意資料觸發的例外狀況,防止崩潰向外蔓延

Ripple 工程團隊透過獨立概念驗證程式,在隔離測試網路中成功重現兩個漏洞,並確認套用修復後,接收到惡意訊息的節點將不再發生崩潰。

修復確認與 XRPL 安全強化路線圖

兩個漏洞的修復已整合至 rippled 3.0.0 版本,Ripple 確認在測試環境中,應用修復後的節點面對相同攻擊向量時均保持穩定運作。

Ripple 同步宣布 XRPL 安全強化的未來路線圖,包括擴大安全審計範圍以提前發現未發布程式碼中的問題、引入 AI 輔助程式碼審查以系統性識別潛在安全漏洞、舉辦安全黑客馬拉松,以及提高漏洞賞金獎勵以激勵外部安全研究人員主動通報。

Ripple 在報告中正式向 Common Prefix 致謝,肯定其負責任地披露漏洞並在修復期間給予充分的技術協作支持。

常見問題

XRPL 這兩個漏洞的實際攻擊難度有多高?

攻擊需先入侵 UNL 中約 35 個驗證節點之一。 UNL 驗證節點通常隱藏於代理節點之後且僅與代理通信,攻擊面相對有限。但安全研究人員指出此並非不可能,因此在漏洞公開前完成修復是必要的謹慎措施。

XRPL 節點運營商應採取什麼行動?

所有運行 rippled 2.6.2 及以前版本的節點運營商應盡快升級至 rippled 3.0.0,以獲得針對兩個漏洞的完整防護。升級前的版本在面對入侵 UNL 驗證節點的攻擊者時存在驗證節點連環崩潰的風險。

此次漏洞事件對 XRPL 的長期安全意味著什麼?

此次事件呈現了標準的負責任安全披露流程——Common Prefix 於 2025 年 6 月私下通報,Ripple 在 rippled 3.0.0 修復完成後,才於 2026 年 3 月公開揭露。 Ripple 同步宣布包含 AI 輔助程式碼審查和提高漏洞賞金在內的安全強化路線圖,顯示出對主動安全建設的持續投入。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

數百個以太坊錢包同時遭駭,資產被轉移

根據 Coin Bureau 與加密貨幣社群的說法,在以太坊網路上發生了一起不尋常的交易事件,上百個以太坊(ETH)錢包(其中包含一些已閒置超過七年的)被同時遭到入侵。受影響錢包中的資產被移往同一個地址,

Crypto Frontier5小時前

數位資產安全性超越金鑰,隨著 Bitgo 新增 5 層檢查

Bitgo 正在透過五層交易模型,將數位資產資安推向超越私鑰的層級;該模型旨在在執行前阻止遭到操弄。系統會在交易定稿前,針對風險進行檢查,涵蓋意圖、裝置、身分、行為與政策。 重點整理: Bitgo 推出了五層

Coinpedia7小時前

Carrot DeFi 平台因 $285M Drift Protocol 漏洞遭遇首例受害者而關閉

根據 Carrot 在 4 月 30 日的公告,這個以 Solana 為基礎的 DeFi 收益協議將永久關閉,成為首個因 4 月初的價值 2.85 億美元的 Drift Protocol 事件而直接宣布停閉的平台。Carrot 團隊在一則 X 貼文中表示,這次 Drift 駭客事件是

GateNews8小時前

加密勒索攻擊在 4 月達到歷史新高,出現 20+ 起漏洞事件,損失超過 6 億美元

根據 DeFi Llama,截至 4 月,加密貨幣駭客攻擊的數量創下新高,超過 20 起資安漏洞利用,使其成為加密史上以事件數計算最常遭受攻擊的月份。總損失超過 6 億美元,其中 KelpDAO 的 2.92 億美元漏洞利用,以及 Drift Protocol 的 2.8 億美元駭擊,排名為前幾名(截至當時為止的)

GateNews14小時前

北韓間諜鎖定 $285M 盜竊行動中的 Drift

## Drift 竊取行動 根據報導,北韓國家支持的間諜進行了一場線下行動,鎖定加密貨幣平台 Drift,以竊取 2.85 億美元。該行動包含數月的直接接觸目標。 ## 更廣泛的北韓網路威脅 根據一個 se

Crypto Frontier16小時前

Purrlend 於 4 月 25 日在 HyperEVM 和 MegaETH 之間遭遇 152 萬美元的資安漏洞入侵

根據 Purrlend 的官方事件報告,4 月 25 日,該協議遭遇安全漏洞入侵,HyperEVM 與 MegaETH 部署合計約損失 152 萬美元。攻擊者入侵了 2/3 多重簽名錢包,並授予自己管理員權限,包括

GateNews16小時前
留言
0/400
暫無留言