上个月,我们的 AI 发现了一个漏洞,任何人都可以利用它在 XRP 上无限铸造代币。
XRP 是全球第五大加密货币,市值高达 940 亿美元,规模超过 Solana 和 USDC。它由 @Ripple 于 2012 年发布,也是历史最悠久的区块链之一。
940 亿美元岌岌可危
XRP 上线时的总供应量固定为 1000 亿枚。你无法在该网络上挖矿或质押,而且每笔交易都会销毁少量手续费,因此它的供应量理论上只会不断减少。
我们发现的这个漏洞允许任何未经身份验证的攻击者通过单笔交易凭空创造出 18 万亿枚 XRP——相当于总供应量的 184 倍。
这让整整 940 亿美元面临风险,是史上最大加密货币黑客事件(Bybit,15 亿美元)的 60 多倍。
据我们所知,还没有哪位白帽黑客发现过比这更严重的漏洞。我们了解到的上一个纪录,是 2021 年影响 Polygon 上 240 亿美元资产的一个漏洞。
一个潜伏了十年的漏洞
这个漏洞在 XRP Ledger 上已经存在了近十年,源自 2015 年和 2017 年编写的代码。
这是加密领域被审查得最严格的代码库之一,经历过无数次严苛的代码审计。 仅从 2024 年至今,XRP Ledger 就发放了远超 100 万美元的漏洞赏金,并完成了十多次审计和审计竞赛,其中一场竞赛的奖金池高达 55 万美元。
我们猜测,之所以没人发现这个漏洞,原因之一是它将两个单独看来严重程度很低的漏洞串联在了一起。
我们的 AI 是如何发现它的
我们让 Agent 去分析 rippled——也就是运行 XRP Ledger 的软件。它不仅找出了这两个漏洞,还理清了如何将它们组合利用,并在本地网络上构建出了一个可用的漏洞利用程序来加以验证。
它在某个周一晚上 11:56 标记了这个漏洞。起初我并不相信,于是把概念验证(PoC)反反复复看了三遍。
到了凌晨 4 点,我依然没挑出任何毛病,只好叫醒我们的创始工程师一起排查。毕竟,直接威胁到 940 亿美元的漏洞可不是天天都能碰上的。我们俩都不敢相信,这样一个漏洞竟然在 XRP 里悄悄躺了快十年都没人察觉。
到了早上,我们已经确信它是真的。
Veria Agent 不仅会寻找影响最大的漏洞,还会研究如何把低危漏洞串联起来,形成破坏力更强的攻击链。
在我们披露该漏洞后,我们尝试让 Astra 和 Mythos 直接去扫描那段有问题的代码,结果它们依然没能发现。
三天内完成修复
我们通过 XRPL 的漏洞赏金计划提交了报告,他们的团队反应非常迅速。
- 9 月 22 日:当天提交并确认
- 9 月 23 日:修复代码合并
- 9 月 25 日:修复版本发布,超过 80% 的验证节点已完成升级。
通常情况下,XRP Ledger 处理交易方式的变更需要走修正案流程,由验证节点投票约两周时间。
但这是该流程推出十多年以来,XRPL 首次跳过它并直接发布了紧急修复, 因为正如他们在披露报告中所说:“攻击者本可以创造出远远超出总供应量的、可花费的 XRP。”
RippleX 没有发现任何证据表明该漏洞曾被利用过。感谢 RippleX 团队的快速响应与排查,这里要特别点名感谢 @ja_akinyele 和 @sappenin。
真希望我们报告过类似高危漏洞的其他项目也能做到这样(Provable 那帮大神除外) 🫠
史上最大的 AI 漏洞赏金
Ripple 团队向我们发放了其漏洞赏金计划的最高奖金 250,000 美元。据我们所知,这是完全由 AI Agent 发现的漏洞所获得的史上最高赏金。
AI 是一把双刃剑
今年夏初,一名攻击者利用固件中潜伏了五年的漏洞,从 Coldcard 钱包中盗走了 1,367 枚 BTC(8900 万美元),而 AI 很可能在这次攻击中发挥了作用。
AI 正在大幅降低挖掘老漏洞的成本,而攻击者手里的工具和你的一模一样。 即便是像 XRP Ledger 这样被反复审计的代码库,也藏着一个长达十年的严重漏洞。
幸运的是,好黑客远比坏黑客多得多。 是我们发现了这个 XRP 漏洞,而 RippleX 团队迅速响应并完成修复,没给任何人可乘之机。
只要防御者采用这些工具的速度能跟上攻击者,好人就能占据上风。
我们正在与 Phantom、Tempo 和 Provable 等团队合作,抢在攻击者之前找出这些漏洞。如果你也想让我们看看你的代码,欢迎私信我。
如果你觉得接下来我们应该去扫哪个代码库,请在评论区告诉我。
完整的技术分析和 PoC 见下方。👇





