Tweeten raderades av författaren.
Men vi sparade allt 🙂.
XRP Ledger Foundation meddelade att de har löst en allvarlig sårbarhet som upptäcktes i Batch-ändringen, som var i omröstningsfasen och ännu inte hade aktiverats på mainnet. Problemet identifierades den 19 februari av säkerhetsingenjören Pranamya Keshkamat och det autonoma AI-verktyget Apex utvecklat av Cantina AI under statisk analys av den ripplade kodbasen.
Denna artikel har översatts från originalet. Läs originalversionen av vår korrespondent här.
Vid tidpunkten för upptäckten var ändringen inte aktiv på mainnet, vilket innebär att inga användarfonder var i riskzonen. Validerare uppmanades att rösta mot aktivering, och den 23 februari utfärdades en nödversion, rippled 3.1.1, som markerade Batch som icke-stödd och förhindrade att den gick live.
Sårbarheten var ett kritiskt logiskt fel i funktionen för validering av undertecknare av batch-transaktioner. Under vissa förhållanden skulle valideringsloopen avslutas i förtid när den stötte på ett nyskapat konto vars signeringsnyckel matchade det egna kontot. Följden blev att efterföljande signaturer inte verifierades korrekt.
I teorin skulle en angripare kunna konstruera en batch-transaktion som först skapade ett nytt konto under dennes kontroll och sedan initierade en överföring från ett offerkonto. På grund av det logiska felet skulle systemet kunna acceptera transaktionen som korrekt auktoriserad även om offrets privata nycklar aldrig användes.
XRPL Foundation uppgav att en framgångsrik storskalig exploatering kunde ha lett till stulna medel, obehöriga ändringar av huvudbokens tillstånd och en kraftig förlust av förtroendet för nätverket. Cantinas VD Hari Mulakal noterade att Apex identifierade det kritiska felet i koden. Han uppskattade att incidenten, om den utnyttjades, kunde ha blivit det största hacket i dollar räknat och potentiellt riskerat nästan 80 miljarder dollar, ett belopp som är jämförbart med marknadsvärdet för XRP.
En korrigerad version av ändringen, BatchV1_1, har implementerats och genomgår för närvarande ytterligare granskning. Ingen tidslinje har meddelats för en förnyad omröstning.
XRP Ledger stöder gränsöverskridande betalningar, tokenisering av tillgångar och decentraliserade applikationer. XRP rankas konsekvent bland de största digitala tillgångarna genom marknadsvärde, vilket innebär att sårbarheter på infrastrukturnivå representerar systemrisk.
Som jämförelse kan nämnas att större intrång i branschen, såsom Ronin Network och Poly Network, resulterade i förluster på över 600 miljoner dollar och hade långvariga effekter på investerarnas förtroende. När det gäller XRPL kunde den teoretiska exponeringen ha omfattat tillgångar som nominellt kan jämföras med tiotals miljarder dollar som cirkulerar inom ekosystemet.
Incidenten belyser också den växande roll som AI spelar i blockkedjans cybersäkerhet. Felet upptäcktes genom automatiserad statisk kodanalys, varefter Ripples ingenjörer bekräftade problemet via ett oberoende proof of concept och omedelbart släppte en skyddande uppdatering. Denna sekvens visar hur maskinassisterad revision, ansvarsfullt offentliggörande och samordning av validerare kan förhindra systemrisker innan de materialiseras.
För validerare, institutionella deltagare och XRP-innehavare fungerar episoden som en påminnelse om att nätverkets motståndskraft inte bara beror på marknadsvärde, utan också på revisionskvalitet, svarshastighet och styrningstransparens.
Läs också: Ripple utökar sitt custody-erbjudande med integrationer för säkerhet och staking