Cryptelio

Взломы и эксплойты

Искусственный интеллект выявил критическую уязвимость в XRP Ledger, что привело к экстренному обновлению

Cryptelio Editorial Опубликовано 11 окт 2026 · 10:45 UTC

Недавнее открытие, сделанное с помощью искусственного интеллекта, выявило критическую уязвимость в XRP Ledger (XRPL), которая могла бы позволить создать около 18 триллионов токенов XRP, что значительно подорвало бы фиксированный объем криптовалюты и угрожало бы ее рыночной капитализации в 94 миллиарда долларов.

Этот недостаток, который оставался незамеченным в течение десяти лет, несмотря на многочисленные проверки безопасности, был идентифицирован системой безопасности Veria Labs, работающей на основе ИИ. Он заключался в переполнении целого числа в платежном движке, что могло позволить злоумышленникам неправильно рассчитывать суммы транзакций, фактически создавая новые XRP без разрешения.

После обнаружения уязвимости 22 сентября разработчики XRPL быстро отреагировали, внедрив экстренное исправление через три дня, 25 сентября. RippleX подтвердил, что не было создано несанкционированных XRP и что нет доказательств эксплуатации на публичных сетях.

Основатель Veria Labs, Кайден Ляо, отметил, что система ИИ не только выявила недостаток, но и продемонстрировала, как его можно было бы использовать, что привело к вознаграждению в размере 250 000 долларов за это открытие — крупнейшая известная награда за уязвимость, найденную агентом ИИ.

В ответ на серьезность ситуации разработчики XRPL обошли стандартные процедуры управления, которые обычно требуют значительной поддержки валидаторов перед внесением изменений. Этот беспрецедентный шаг был признан необходимым для предотвращения потенциальной эксплуатации, пока сеть голосовала за исправление.

Руководитель инженерного отдела RippleX, Дж. Аё Акиньеле, подчеркнул необходимость усиления мер безопасности в будущем, включая увеличение обнаружения уязвимостей с помощью ИИ и формальные процессы верификации для обеспечения целостности сети.

FAQ

Какова была критическая уязвимость, обнаруженная в XRP Ledger?

Критическая уязвимость заключалась в переполнении целого числа в платежном движке, что могло позволить создать примерно 18 триллионов токенов XRP, подрывая фиксированное предложение криптовалюты.

Как была выявлена уязвимость?

Уязвимость была выявлена системой безопасности Veria Labs, работающей на основе ИИ, которая не только обнаружила недостаток, но и продемонстрировала, как его можно было бы использовать.

Какие меры были предприняты после обнаружения уязвимости?

Разработчики XRPL выпустили экстренное исправление 25 сентября, всего через три дня после обнаружения уязвимости 22 сентября, обойдя стандартные процедуры управления, чтобы предотвратить потенциальную эксплуатацию.

Было ли создано какое-либо несанкционированное количество XRP из-за уязвимости?

RippleX подтвердила, что не было создано несанкционированного XRP, и не было доказательств эксплуатации в публичных сетях.

Какие меры рассматриваются для повышения безопасности в будущем?

Разработчики XRPL рассматривают возможность внедрения усиленных мер безопасности, включая увеличение обнаружения уязвимостей с помощью ИИ и формальные процессы верификации для обеспечения целостности сети.

Читать →