Наш Telegram
КурсыBTC $83 056 +0,6%ETH $2 503 +0,4%TON $1,450 −0,9%SOL $109,61 −0,2%USDT/RUB 85,09 ₽

Баг XRP Ledger: ИИ нашёл дыру, через которую можно было напечатать 18 трлн XRP

XRPL раскрыла критическую уязвимость платёжного движка: одна транзакция могла создать триллионы XRP. Дыру нашёл ИИ-агент Veria Labs, её закрыли ещё 25 сентября, признаков атаки нет.

Автор: Редакция КриптоПанкс
Баг XRP Ledger: ИИ нашёл дыру, через которую можно было напечатать 18 трлн XRP
Коротко
  • Ошибка переполнения 64-битного числа позволяла одним платежом начислить продавцам триллионы XRP, а с покупателя списать копейки; защитная проверка ломалась точно так же.
  • Veria оценивает выпуск в 18,45 трлн XRP за одну транзакцию — в 184 раза больше всего предложения монеты.
  • Патч xrpld 3.4.1 вышел через три дня после репорта, более 80% валидаторов поставили его в день релиза; Veria получила максимальную награду $250 000.

Критический баг XRP Ledger почти десять лет позволял создать XRP из воздуха, и нашёл его не человек, а ИИ-агент компании Veria Labs. 9 октября разработчики сети опубликовали отчёт об уязвимости: дыра сидела в платёжном движке с 2015 года, но её закрыли ещё 25 сентября, и следов реальной атаки не нашли. Разбираемся, что сломалось, сколько стоила бы атака и что это значит для держателей XRP.

Что произошло

22 сентября исследователь Кейден Ляо и ИИ-агент Veria отправили находку через программу баг-баунти XRPL. Изначально её пометили как «серьёзную», но RippleX воспроизвела атаку и подняла уровень до критического. 23 сентября исправление влили в код, 25 сентября вышла версия xrpld 3.4.1. По данным Bitcoin.com News, больше 80% валидаторов из стандартного списка UNL работали на новой версии уже в день релиза. Публичное раскрытие случилось только 9 октября, когда сеть успела обновиться.

Важная деталь: впервые за десять с лишним лет XRPL обошла обычный процесс поправок, когда валидаторы неделями голосуют за изменение. Если бы команда выложила неактивную поправку, она бы фактически показала атакующим карту, оставив дыру открытой на время голосования. Поэтому фикс отгрузили напрямую, а исходный код опубликовали уже после развёртывания.

Как работал баг XRP Ledger

Уязвимость жила во встроенной децентрализованной бирже XRPL. Когда один платёж съедал много ордеров, движок складывал суммы обычной 64-битной арифметикой без проверки на переполнение. Если сумма выходила за предел, она «заворачивалась» и превращалась в маленькое число. Продавцы получали полную сумму, а покупатель платил только этот обрубок. Разница — новые XRP, которых раньше не существовало.

В сети есть инвариант XRPNotCreated — проверка, которая должна отклонять любую транзакцию, создающую XRP. Её добавили в феврале 2017 года, но она считала изменения балансов тем же 64-битным счётчиком и ломалась так же. В итоге «напечатанная» транзакция выглядела для неё как обычное сжигание комиссии. Как пишет DeFi Prime, лимит баланса на один аккаунт тоже не спасал: выпуск можно было размазать по сотням аккаунтов.

Цена атаки по отчёту — несколько сотен XRP в резервах на аккаунты и ордера (большую часть потом можно вернуть) плюс обычные комиссии. Нужны были сотни специально кривых ордеров и один собранный под них платёж. Случайно такое не воспроизводится: обычные сделки до границы переполнения даже близко не доходят.

«Найденный нами баг позволял кому угодно создать 18 трлн XRP одной транзакцией — в 184 раза больше всего предложения», — пишет Veria Labs в своём разборе.

Роль ИИ и при чём тут ты

По словам Veria Labs, агент сам нашёл обе ошибки, понял, как их связать, и собрал рабочий эксплойт в локальной сети. После раскрытия команда натравила на уязвимый код обычных ИИ-агентов для программирования, и те дыру не нашли. Veria называет свою награду $250 000 крупнейшей выплатой за уязвимость, найденную целиком ИИ-агентом. Компания сама признаёт, что инструмент режет в обе стороны: атакующим ИИ тоже удешевляет поиск старых багов.

Это та же история, о которой мы писали в материале про режим бункера Джастина Дрейка: ИИ ускоряет и защиту, и нападение. А сама находка напоминает наш разбор Anthropic OSS Scanner, который тоже ищет дыры в открытом коде.

Что это значит для держателей XRP:

  1. Деньги в безопасности. RippleX не нашла признаков эксплуатации ни в одной публичной сети, твои монеты баг не затронул.
  2. Предложение XRP не раздуто. Главный страх — тихая допечатка поверх лимита в 100 млрд — не реализовался.
  3. Если держишь свою ноду, обновись до xrpld 3.4.1 или новее: старые версии теперь не смогут синхронизироваться с сетью.
  4. Если просто хранишь XRP на кошельке или бирже, делать ничего не нужно.

На фоне истории с институционалами, вроде одобрения сделки Evernorth, такой баг XRP Ledger мог бы ударить по самому главному обещанию сети — фиксированному предложению. Поэтому скорость фикса здесь важнее самой дыры.

FAQ

Кто-то успел воспользоваться дырой? Нет. RippleX и XRPL Operations заявили, что не нашли признаков эксплуатации ни в одной публичной сети.

Насколько опасен был баг XRP Ledger? Критически: по оценке Veria, одна транзакция создавала 18,45 трлн XRP, а атаку можно было повторять. Под угрозой оказывалась вся капитализация XRP, которую Veria оценивала в $94 млрд.

Почему его не нашли за десять лет? По версии Veria, баг складывается из двух ошибок, каждая из которых сама по себе безвредна. Только вместе они дают выпуск XRP, который проходит проверку.

Что ещё исправили в релизе 3.4.1? Вторую, менее опасную ошибку в Batch-транзакциях. Её фикс включила поправка fixBatchV1_2, которая заработала в основной сети 9 октября; средства там тоже не пострадали.

Что изменят после этой истории? XRPL обещает перепроверять каждую исправленную уязвимость на релиз-кандидате тестом, который воспроизводит исходную атаку. Это прямой ответ на то, как баг XRP Ledger прожил так долго.

Материал не является инвестиционной рекомендацией. Крипта — высокий риск, решения принимаешь сам.

Постквантовая защита TRON: Джастин Сан обещает mainnet «в любой момент», но её там пока нет
Новости
Постквантовая защита TRON: Джастин Сан обещает mainnet «в любой момент», но её там пока нет
11 октября 2026
Как отозвать approve: чистим разрешения кошелька после дрейнера Noir
Гайды
Как отозвать approve: чистим разрешения кошелька после дрейнера Noir
10 октября 2026
Реселлер Ledger под подозрением: у покупателей CryptoBilis пропали до $90 млн
Новости
Реселлер Ledger под подозрением: у покупателей CryptoBilis пропали до $90 млн
10 октября 2026

Будь в теме первым

Главные новости крипты, мемкоинов и нейросетей. Коротко, каждый день.