YouMind
Войти

Самый крупный взлом в истории криптовалют, который так и не случился

@Cayden_Liao
АНГЛИЙСКИЙ11 окт. 2026 г.
251K
1.8K
252
169
870

Суть

ИИ от Veria Labs выявил критическую десятилетнюю уязвимость в XRP Ledger, которая позволяла бесконечно создавать токены, угрожая капитализации в $94 млрд. Ошибка была быстро исправлена, а команда получила рекордную награду в $250 000.

В прошлом месяце наш ИИ обнаружил уязвимость, которая позволяла кому угодно минтить бесконечное количество токенов в сети XRP.

XRP — пятая по величине криптовалюта, крупнее Solana и USDC, с капитализацией $94 млрд. Запущенная @Ripple в 2012 году, она также является одним из старейших блокчейнов.

Под угрозой $94 миллиарда

XRP стартовал с фиксированной эмиссией в 100 миллиардов токенов. В сети нельзя майнить или стейкать, а каждая транзакция сжигает небольшую комиссию, поэтому предложение монеты может только уменьшаться.

Найденный нами баг позволял любому неавторизованному злоумышленнику создать 18 триллионов XRP одной транзакцией — это в 184 раза больше всей эмиссии.

Это ставило под угрозу все $94 млрд — более чем в 60 раз больше крупнейшего зафиксированного крипто-взлома (Bybit, $1,5 млрд).

Насколько нам известно, ни один «белый хакер» никогда не находил уязвимость такого масштаба. Предыдущий известный нам рекорд — баг 2021 года, затронувший $24 млрд в Polygon.

Баг длиной в десятилетие

Эта уязвимость жила в XRP Ledger почти десять лет: она появилась в коде, написанном в 2015 и 2017 годах.

Это одна из самых тщательно проверяемых кодовых баз в крипте, выдержавшая жесточайшие аудиты. XRP Ledger выплатил значительно больше $1 млн в виде баг-баунти, а только с начала 2024 года прошло более десятка аудитов и конкурсов по поиску уязвимостей, включая один с призовым фондом $550 тыс.

Мы подозреваем, что никто не замечал эту уязвимость так долго по одной причине: она объединяет два бага, которые по отдельности считались бы малозначительными.

Как её нашел наш ИИ

Мы направили нашего агента на rippled — программное обеспечение, на котором работает XRP Ledger. Он нашел оба бага, понял, как их связать, и собрал рабочий эксплойт в локальной сети, чтобы это доказать.

Он сообщил о баге в 23:56 в понедельник. Я не поверил, поэтому трижды перечитал proof of concept.

К 4 утра я всё ещё не мог найти в нём ошибок, поэтому разбудил нашего инженера-основателя, чтобы разобрать всё вместе. Уязвимости, напрямую затрагивающие $94 млрд, появляются не каждый день. Никто из нас не мог поверить, что такая штука пролежала в XRP почти десять лет незамеченной.

К утру мы были уверены: всё по-настоящему.

Агент Veria охотится не только за самыми критичными багами, но и за тем, как уязвимости низкой степени тяжести можно объединить во что-то гораздо более опасное.

После того как мы сообщили об уязвимости, мы попробовали направить Astra и Mythos прямо на проблемный код — и они всё равно ничего не нашли.

Патч за три дня

Мы отправили отчет через программу bug bounty XRPL, и их команда сработала молниеносно.

  • 22 сентября: сообщили и подтвердили в тот же день
  • 23 сентября: фикс смержен
  • 25 сентября: выпущен патч, обновлено более 80% валидаторов.

Обычно изменения в том, как XRP Ledger обрабатывает транзакции, проходят через процедуру поправок, где валидаторы голосуют около двух недель.

Впервые за более чем десять лет с момента введения этой процедуры XRPL пропустил её и выпустил экстренный фикс, потому что, как сказано в их отчете, «злоумышленник мог создать доступные для трат XRP в объеме, многократно превышающем общую эмиссию».

RippleX не нашли доказательств того, что уязвимость когда-либо эксплуатировалась. Мы благодарим команду RippleX за оперативную реакцию и разбор инцидента и хотим отдельно отметить @ja_akinyele и @sappenin.

Хотелось бы сказать то же самое о некоторых других проектах, которым мы сообщали о столь же серьезных уязвимостях (кроме красавчиков из Provable) 🫠

Крупнейший AI-баг-баунти

Команда Ripple выплатила нам масимальное вознаграждение в $250 000, предусмотренное их программой bug bounty. Насколько нам известно, это самая крупная выплата за уязвимость, найденную исключительно ИИ-агентом.

У ИИ две стороны

Ранее этим летом злоумышленник вывел 1367 BTC ($89 млн) из кошельков Coldcard через баг, который пять лет сидел в прошивке, и весьма вероятно, что ИИ сыграл в этой атаке свою роль.

ИИ делает поиск старых багов намного дешевле, и у атакующих есть доступ к тем же инструментам, что и у вас. Даже в такой проверенной кодовой базе, как XRP Ledger, целое десятилетие пряталась критическая уязвимость.

К счастью, хороших хакеров гораздо больше, чем плохих. Мы обнаружили баг в XRP, а команда RippleX оперативно его исправила до того, как кто-то успел им воспользоваться.

Пока защитники внедряют эти инструменты так же быстро, как и атакующие, преимущество остается на стороне хороших парней.

Мы работаем с такими командами, как Phantom, Tempo и Provable, чтобы находить подобные баги раньше злоумышленников. Если хотите, чтобы мы посмотрели ваш проект, — пишите мне в личку.

А если есть кодовая база, на которую, по вашему мнению, нам стоит обратить внимание следующей, — напишите в комментариях.

Полный технический разбор и PoC ниже. 👇

Сохранение в один клик

Используйте YouMind для глубокого чтения вирусных статей с помощью ИИ

Сохраняйте источники, задавайте точные вопросы, обобщайте аргументы и превращайте вирусные статьи в полезные заметки в одном рабочем пространстве ИИ.

Исследовать YouMind
Для авторов

Превратите ваш Markdown в аккуратную статью для 𝕏

Когда вы публикуете длинные тексты, изображения, таблицы и блоки кода, форматирование в 𝕏 становится мучением. YouMind превращает полный черновик в Markdown в чистую статью, готовую к публикации в 𝕏.

Попробовать Markdown для 𝕏

Другие паттерны для анализа

Недавние виральные статьи

Смотреть другие виральные статьи