XRPLF 修復 XRP Ledger 關鍵漏洞,AI 獵蟲工具於上線前及時發現
XRP Ledger(XRPL)是支援 XRP 與鏈上交易的公有區塊鏈;XRP Ledger Foundation(XRPLF)負責推動其技術與生態。此次漏洞位於尚未啟用的 Batch 修正案簽章驗證邏輯,攻擊者可能無須私鑰即可代替帳戶交易、盜走資產;Cantina 執行長估計直接風險近 800 億美元。
2026 年 2 月 19 日,Cantina 的 Pranamya Keshkamat 與 AI 獵蟲工具 Apex 透過靜態分析發現漏洞並通報。當時修正案仍在驗證者投票階段,尚未於主網啟用,未有資金受損;XRPLF 建議驗證者投反對票,並於 2 月 23 日發布緊急版本 rippled 3.1.1,阻止該修正案啟用。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡Ripple 引入 AI 技術強化 XRP Ledger 安全性以支援機構級應用
XRP Ledger(XRPL)由 Ripple 長期推動,近年鎖定穩定幣與實物資產代幣化等機構級場景。隨金融機構採用規模擴大,底層協議漏洞可能牽動資產與交易安全,因此把 AI 納入軟體開發生命週期,重點在提升程式碼審查與上線前防禦能力。
Ripple 最新將機器學習工具嵌入 XRPL 的程式碼審查、模糊測試與 AI 輔助紅隊演練,並已找出多個協議漏洞。公司表示,下一個 XRPL 版本將集中進行修補與安全加固;截至相關報導發布時,Ripple 尚未公布確切版本日期、漏洞數量或投入金額。
AI 工具發現 XRP Ledger 重大漏洞,成功攔截潛在資金盜竊威脅
XRP Ledger(XRPL)是支援支付與代幣化資產的公有鏈;待表決的 Batch 修正案原擬讓多筆交易成批執行。其簽章驗證若遭繞過,攻擊者可在未取得私鑰下代替任意帳戶付款,因此攸關全網資產安全,也凸顯 AI 輔助程式碼審計的價值。
2026年2月19日,Cantina AI 的自主工具 Apex 發現漏洞,Ripple 工程團隊當晚驗證,UNL 驗證者隨即獲通知投反對票。2月23日發布 rippled 3.1.1,停用 Batch 與 fixBatchInnerSigs;漏洞未上主網,損失為0美元,替代案 BatchV1_1 仍在審查。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。