上個月,我們的 AI 發現了一個漏洞,讓任何人都能在 XRP 上無限鑄造代幣。
XRP 是全球第五大加密貨幣,市值高達 940 億美元,規模超越 Solana 和 USDC。它由 @Ripple 於 2012 年推出,也是歷史最悠久的區塊鏈之一。
940 億美元岌岌可危
XRP 上線時的總供應量固定為 1000 億枚代幣。你無法在該網路上挖礦或質押,而且每筆交易都會銷毀一小部分手續費,因此這枚代幣的供應量理論上只會越來越少。
我們發現的這個漏洞,能讓任何未經授權的攻擊者透過單筆交易憑空創造出 18 兆枚 XRP,相當於總供應量的 184 倍。
這意味著整整 940 億美元都暴露在風險之中,是史上最大加密貨幣駭客事件(Bybit,15 億美元)的 60 多倍。
據我們所知,從來沒有白帽駭客發現過比這更嚴重的漏洞。我們所知道的前一個紀錄,是 2021 年影響 Polygon 上 240 億美元的一個漏洞。
潛伏十年的漏洞
這個漏洞已經在 XRP Ledger 上存在了將近十年,源頭可以追溯到 2015 年和 2017 年寫下的程式碼。
這是加密圈被審查得最徹底的程式碼庫之一,經歷過無數次最嚴格的檢驗。 光是自 2024 年以來,XRP Ledger 就發放了遠超 100 萬美元的漏洞賞金,並完成了十幾次審計與審計競賽,其中一場競賽的獎金池更高達 55 萬美元。
我們推測,之所以沒人發現這個漏洞,原因之一是它把兩個單獨看來嚴重性不高的漏洞串聯了起來。
我們的 AI 是如何發現它的
我們將 Agent 指向 rippled,也就是運行 XRP Ledger 的軟體。它不僅找出了這兩個漏洞,還推敲出如何將它們串聯起來,並在本地網路上建構出一個可實際運作的漏洞利用程式來加以證明。
它在某個星期一的晚上 11:56 標記了這個漏洞。我一開始根本不敢相信,所以把概念驗證(PoC)反覆看了三遍。
到了凌晨 4 點,我還是挑不出任何毛病,於是把我們的創始工程師叫醒,跟我一起重新檢查一遍。直接牽涉 940 億美元的漏洞可不是天天都有。我們倆都不敢相信,這麼一個漏洞竟然在 XRP 裡躺了快十年都沒人發現。
到了早上,我們確定它是真的。
Veria Agent 不只專門尋找影響最大的漏洞,還會研究如何把低嚴重性的漏洞串聯成更具破壞力的攻擊鏈。
在我們揭露這個漏洞之後,我們試著把 Astra 和 Mythos 直接指向有問題的程式碼,結果它們依然沒能找出這個漏洞。
三天內完成修補
我們透過 XRPL 的漏洞賞金計畫回報了這個問題,他們的團隊反應非常迅速。
- 9 月 22 日:當天回報並確認
- 9 月 23 日:修復程式合併
- 9 月 25 日:發布修復版本,超過 80% 的驗證節點已完成升級。
一般來說,XRP Ledger 處理交易方式的變更都必須經過修正案流程,由驗證節點投票約兩週的時間。
這是該流程推出十多年來,XRPL 第一次跳過它並直接發布緊急修復, 因為正如他們在揭露報告中所說:「攻擊者本可以創造出遠遠超出總供應量、且可供花費的 XRP。」
RippleX 並未發現任何證據顯示這個漏洞曾被利用過。我們感謝 RippleX 團隊的快速回應與問題分類處理,也要特別向 @ja_akinyele 和 @sappenin 致上謝意。
真希望我們回報過類似重大漏洞的其他專案也能做到這樣(Provable 那群大神除外) 🫠
史上最大 AI 漏洞賞金
Ripple 團隊頒給我們其漏洞賞金計畫中的最高獎金 250,000 美元。據我們所知,這是完全由 AI Agent 發現的漏洞中,有史以來金額最高的一筆賞金。
AI 是一把雙面刃
今年夏天稍早,一名攻擊者利用一個在韌體裡藏了五年的漏洞,從 Coldcard 錢包中盜走了 1,367 顆 BTC(8900 萬美元),而 AI 很可能在那場攻擊中扮演了某種角色。
AI 讓挖掘老漏洞的成本大幅降低,而攻擊者手上的工具跟你一模一樣。 即使是像 XRP Ledger 這樣被反覆審計的程式碼庫,也有一個關鍵漏洞在裡面躲了十年。
幸運的是,好駭客的數量遠多於壞駭客。 是我們發現了這個 XRP 漏洞,而 RippleX 團隊也迅速回應並完成修復,沒讓任何人有機會利用它。
只要防守方採用這些工具的速度跟得上攻擊方,好人就能佔據上風。
我們正與 Phantom、Tempo 和 Provable 等團隊合作,搶在攻擊者之前找出這些漏洞。如果你也想讓我們看看你們的程式碼,歡迎私訊我。
如果你覺得還有哪個程式碼庫值得我們接下來挑戰,歡迎在留言區告訴我。
完整技術分析與 PoC 如下。👇





