亚洲财经

☰ 搜索

RippleX在发现十年旧漏洞后警告XRP Ledger的AI风险

XRP Ledger十年漏洞曝光,RippleX警示AI辅助攻击风险

RippleX披露了XRP Ledger代码中存在的一项安全漏洞,该漏洞在未被发现的情况下潜伏了约十年。据该公司称,此漏洞理论上曾允许攻击者绕过网络的固定供应量规则铸造XRP。Ripple的开发团队表示,该漏洞目前已得到修补,且尚未出现任何被利用的证据。

关于该漏洞规模的报道存在差异。一家媒体将风险描述为可能产生数十亿枚XRP;另一家引用了与账本代币供应架构相关的理论最大值,高达18.45万亿枚XRP;第三份报告则以美元价值衡量,估计潜在损失约为940亿美元。这些差异反映了对漏洞底层机制的不同度量方式,但所有报道均一致指出,该漏洞触及了管理XRP发行的核心机制。

XRP Ledger的设计初衷是拥有固定的总供应量,这一特性常被作为网络可预测性的卖点。一个能够规避这一上限的bug,直接冲击了支撑XRP价值主张的基础假设。RippleX在披露此事的同时,还发出了更广泛的警告,指人工智能可能会改变区块链安全的威胁格局。

RippleX的担忧主要集中在人工智能扫描源代码以发现细微逻辑错误的能力上。理论上,具备自动代码分析能力的工具可以揭示人类审计员多年忽视的漏洞。该公司的警告暗示,加速软件开发的技术也可能加速恶意行为者发现可利用缺陷的过程。

这并非大型区块链网络首次因长期未被发现的休眠漏洞而受到审视。此类事件通常会引发对持续代码审查和第三方安全评估的呼吁。Ripple的披露遵循了加密行业中的常见模式,即漏洞通常在公开确认之前被发现并悄悄修补。

Ripple并未表明该漏洞曾在实时网络上被触发。公司的声明似乎旨在解释修补程序的原理,同时利用该事件强调前瞻性的风险。通过将这一事件置于AI能力的框架下,RippleX将该披露定位为更广泛的区块链安全实践对话的一部分,而非一次孤立的技术故障。

市场影响

有关影响XRP供应完整性漏洞已被修补的消息,可能会动摇那些依赖账本固定发行设计作为核心价值主张的持有者的信心。即使没有利用证据,涉及潜在未经授权代币创建的披露往往会引起交易者和对网络风险进行评估的机构投资者的关注。

关于AI辅助漏洞发现的更广泛警告,也可能影响其他区块链项目未来对安全审计的方法。如果AI工具能显著加快代码缺陷的识别速度,整个行业的开发团队可能面临压力,不得不采用更频繁和自动化的审查周期。

Ripple的披露强调了即使是历史悠久的区块链网络,也可能在数年后被检测出隐藏漏洞。这一事件加剧了行业范围内关于人工智能最终是否会对防御者更有利,还是对攻击者更有利的讨论。

常见问题解答

在XRP Ledger中发现的漏洞是什么?

RippleX表示,账本代码中存在一个长达十年的缺陷,可能导致超出网络预期供应规则的未经授权的XRP代币创建。

该漏洞曾被利用过吗?

RippleX尚未报告任何在修补前该漏洞被利用的证据。

为什么不同报道中的风险数据存在差异?

各媒体对潜在风险的描述各不相同,有的引用数十亿枚XRP,有的引用理论最大值18.45万亿枚XRP,还有的引用估计价值940亿美元,这反映了对漏洞理论规模的不同衡量方式。

RippleX关于AI发出了什么警告?

RippleX表示,人工智能工具可能使攻击者更容易在未来发现类似的代码漏洞,从而呼吁进行更严格的持续安全审查。