XRP账本55万审计赛揭两大致命漏洞,无密清空账户成真
XRP账本预发布审计风暴:55万奖金捕获两大致命漏洞
2026年4月启动的Sherlock审计竞赛,在五项拟议的XRP账本修正案中识别出96个有效缺陷,其中包含2个关键级与6个高危级漏洞。所有问题均在功能上线前被发现并修复,未造成任何资金损失。此次合作标志着瑞波首次以自有稳定币支付赏金,也刷新了当年最大规模的区块链对抗性审计纪录。
审计竞赛成果与奖池分配实录
为期两周的竞赛共吸引全球安全研究人员参与,最终确认96项有效问题,涵盖从逻辑缺陷到代码实现瑕疵等多个层面。瑞波从55万RLUSD奖池中发放30.9万作为激励,剩余部分用于覆盖运营成本及低级别发现。该模式通过绩效排名机制,将外部专家力量纳入协议安全验证体系,显著提升审查广度与深度。
核心漏洞一:批量交易中的签名绕过机制
原始批量交易修正案存在一个隐蔽的签名验证顺序错误。攻击者可构造特定交易结构,在未验证内部操作授权方的情况下完成外部签名检查,从而在单笔交易中清空任意账户余额。该漏洞由研究员Pranamya Keshkamat与Cantina AI工具Apex于2026年2月19日独立发现。瑞波迅速响应,四天内发布rippled 3.1.1版本,临时禁用该功能,并推出改进版BatchV1_1,重构签名验证流程,确保每个内部操作均独立受控。
核心漏洞二:权限委托引发的隐性费用耗尽
原始权限委托实现中,系统在验证签名前即检查权限状态。由于失败交易仍会扣除tec类费用,恶意行为者可反复提交高额费用的无效离线交易,持续消耗目标账户资金。受害者仅见余额下降而无对应支出记录,难以察觉异常。修复方案将相关错误重新归类为ter类,并调整验证顺序,使费用扣除仅在签名通过后才生效,从根本上切断攻击路径。
版本发布背后的结构性安全设计
2026年8月6日发布的xrpld 3.3.0版本,虽已集成六项提案代码,但全部处于休眠状态。依据修正案流程,每项功能需连续两周获得超过80%验证器支持方可激活。这一机制赋予网络在真实资金暴露前的最后防御层。即便存在潜在风险,只要验证器集体拒绝投票,即可阻止漏洞利用。此设计避免了传统智能合约“部署即生效”的被动局面。
“审计-投票-激活”模型的行业意义
相较以太坊等平台依赖部署后补丁或合约迁移,XRP账本采用“先审计、再投票、后激活”的主动防御框架。2026年前五个月,DeFi领域因漏洞导致损失超8.4亿美元,70%的被攻击合约曾接受过审计,却缺乏部署后监控。反观瑞波模式,将漏洞捕捉前置至代码发布阶段,形成多层级缓冲,极大降低实际风险。
机构采纳的信任基石与现实挑战
随着瑞波收购多资产主经纪商、获得卢森堡与英国牌照,并推动RLUSD市值突破17亿美元,其构建机构级基础设施的步伐加速。3.3.0版本引入的机密转账、赞助费用与动态MPT等功能,精准回应银行对隐私、合规与灵活性的需求。然而,质疑声亦存:内部开发流程是否仍依赖外部审计?验证器集中化可能削弱去中心化治理的真实性。此外,部分顶级研究者因报酬低于私人项目而缺席,或影响漏洞挖掘深度。
未来关注点:验证器投票与长期安全验证
接下来的焦点在于两项重写功能能否在首个投票周期内获得超80%支持。若顺利激活,则表明市场对重写代码具备信心。同时,功能上线后90天内若无关键漏洞报告,将是对预发布模型最有力的背书。机密转账在RLUSD上的应用情况、下一次审计合作形式,以及竞争链是否发生重大部署后事故,都将决定该模型能否成为行业新标准。
一分钟读懂:一场价值55万美元的社区审计竞赛揭示了XRP账本两个可无需私钥清空账户的关键漏洞。本文深度解析漏洞原理、修复过程与“先审计后发布”模型对行业安全范式的冲击。
