BTC $82,988.10 +0.82%
ETH $2,506.56 +1.19%
BNB $750.37 +1.58%
XRP $1.40 +1.08%
SOL $110.24 +1.14%
TRX $0.3308 -0.39%
DOGE $0.0859 +1.42%
ADA $0.2531 +6.91%
BCH $281.31 +2.58%
LINK $13.05 +2.06%
HYPE $85.24 +2.05%
AAVE $170.19 +1.82%
SUI $1.11 +5.78%
XLM $0.1968 +2.25%
ZEC $1,221.60 +1.06%
AAPL $336.23 +0.00%
AMZN $262.42 -0.07%
GOOGL $351.40 -0.15%
MSFT $534.37 -0.20%
META $719.21 +0.05%
NVDA $230.53 +0.34%
TSLA $382.58 -0.07%
SNDK $1,596.00 +1.01%
INTC $105.12 +0.47%
SPCX $163.71 +0.60%
MU $1,036.68 +0.88%
AMD $610.00 +0.36%
BTC $82,988.10 +0.82%
ETH $2,506.56 +1.19%
BNB $750.37 +1.58%
XRP $1.40 +1.08%
SOL $110.24 +1.14%
TRX $0.3308 -0.39%
DOGE $0.0859 +1.42%
ADA $0.2531 +6.91%
BCH $281.31 +2.58%
LINK $13.05 +2.06%
HYPE $85.24 +2.05%
AAVE $170.19 +1.82%
SUI $1.11 +5.78%
XLM $0.1968 +2.25%
ZEC $1,221.60 +1.06%
AAPL $336.23 +0.00%
AMZN $262.42 -0.07%
GOOGL $351.40 -0.15%
MSFT $534.37 -0.20%
META $719.21 +0.05%
NVDA $230.53 +0.34%
TSLA $382.58 -0.07%
SNDK $1,596.00 +1.01%
INTC $105.12 +0.47%
SPCX $163.71 +0.60%
MU $1,036.68 +0.88%
AMD $610.00 +0.36%

XRP 레저가 거의 11년 동안 존재했던 중대한 취약점을 수정했습니다: 공격자는 이를 이용해 XRP를 무한정 생성할 수 있었습니다

2026-10-10 12:24:02

XRP 원장 최근 2015년으로 거슬러 올라가는 결제 시스템 취약점을 수정했습니다. 이 취약점은 공격자가 특별히 설계된 결제 거래를 통해 시스템의 토큰 교환 금액 계산 제한을 우회하여 대량의 XRP를 무한정 생성하고 사용할 수 있게 할 수 있습니다. 이는 XRP 총량 상한선 1000억 개의 메커니즘을 파괴할 수 있습니다.

보도에 따르면, 공격자는 수백 개의 계정을 생성하여 이 계정들이 소량의 토큰으로 대량의 XRP를 교환하는 호가를 걸게 한 다음, 한 번의 결제로 동시에 거래를 성사시킬 수 있습니다. 소프트웨어의 거래 총액 계산에 결함이 있어 판매자 계정은 전체 XRP를 받을 수 있지만, 구매자 계정은 거의 해당 금액을 지불하지 않아도 됩니다. 연구원 Cayden Liao와 Veria AI는 9월 22일 이 취약점을 보고하였고, RippleX는 이후 공격을 재현하여 생성된 XRP가 후속 거래에서 사용될 수 있음을 확인했습니다. RippleX는 현재 이 취약점이 어떤 공개 네트워크에서 이용된 증거는 없다고 밝혔습니다. 개발팀은 9월 25일 xrpld 3.4.1 버전을 출시하여 취약점을 수정했습니다.

app_icon
ChainCatcher Building the Web3 world with innovations.