Язык
Быстрый доступ
Информация
Мобильные приложения
Загрузить в App StoreДоступно в Google Play
Мы в социальных сетях
XRP Ledger исправил баг 2015 года, способный создать XRP из ничего
Безопасность

XRP Ledger исправил баг 2015 года, способный создать XRP из ничего

11 октября 2026 г.3 мин чтения

Разработчики XRP Ledger закрыли уязвимость, которая с 2015 года теоретически позволяла создавать новые XRP из ничего. Ошибка подсчёта во встроенном обменнике могла нарушить главное обещание сети, а именно то, что общее предложение в 100 миллиардов монет не меняется. Разбираем, как работал этот баг и почему встроенные проверки его не заметили.

Что именно нашли исследователи?

Ошибку обнаружил исследователь Cayden Liao вместе с системой Veria AI, и 22 сентября о ней сообщили разработчикам. Инженеры RippleX, подразделения Ripple, воспроизвели атаку на отдельном сервере и подтвердили, что созданные монеты можно потратить в следующей транзакции. После этого вышел экстренный релиз с исправлением.

Суть: ошибка подсчёта в обменнике XRP Ledger позволяла выкупить предложения так, что покупатель почти ничего не платил, а продавцы получали полную сумму.

По данным CoinDesk, дефект существует с 2015 года, то есть почти десять лет пролежал в коде. Он входит в ряд давно скрытых изъянов, которые с июля находят с помощью ИИ. Среди них уязвимость кошелька Coldcard, из-за которой украли не менее 1 367 Bitcoin, и проблемы Core Lightning, из-за которых операторам нод пришлось отключаться.

Для контекста: XRP не майнится и не выпускается по расписанию. Все монеты существовали со старта, а инфляции нет по замыслу. Поэтому любой путь к новым монетам, даже теоретический, бьёт не по комиссиям или скорости, а по базовому свойству актива.

Как работал этот трюк?

В XRP Ledger есть встроенный обменник, где участники выставляют предложения обмена токена на XRP. Уязвимость пряталась в том, как программа складывает суммы из многих таких предложений в одном платеже. Вот как выглядела теоретическая схема атаки.

  • Подготовка: злоумышленник открывает несколько сотен счетов, и для этого нужно лишь несколько сотен XRP, большую часть которых можно вернуть.
  • Каждый счёт выставляет предложение с крошечным количеством токена в обмен на чрезвычайно большую сумму XRP.
  • Один платёж выкупает все предложения одновременно.
  • Общая сумма оказывается слишком большой для программы, она считает её неверно, и покупатель платит почти ничего.

Продавцы при этом получают всё сполна. Следствие в том, что у злоумышленника появляются монеты, которых раньше не существовало, и их можно тратить как обычные.

Важная деталь в том, что атака не требовала ни украденных ключей, ни доступа к чужим кошелькам. Всё делалось через обычные действия, разрешённые любому, а именно открыть счета, выставить предложения, провести платёж. Именно этим ошибки логики отличаются от классических хаков.

Ключевые параметры
Максимальное предложение XRP100 млрд
Возраст ошибкис 2015 года
Сообщено разработчикам22 сентября
Стоимость атакинесколько сотен XRP плюс комиссии

Почему встроенные проверки это не остановили?

После каждой транзакции сеть проверяет, что новых XRP не появилось. Но эта проверка опиралась на то же неверно посчитанное итоговое число, поэтому расхождение прошло незамеченным. Отдельный лимит на сумму, которую может получить один счёт, тоже не сработал бы, потому что атака разбросала монеты по сотням счетов.

Проще говоря, оба предохранителя смотрели на одну ложную цифру. Отсюда и небольшой стартовый капитал, которого исследователям хватало для демонстрации.

Разработчикам такая ситуация знакома. Когда контроль берёт те же данные, что и основная логика, ошибка в данных ломает оба уровня сразу. Независимая проверка, которая считает монеты другим путём, ловит такие расхождения, и о ней обычно говорят после подобных случаев.

Почему для рынка это было серьёзно?

Все 100 миллиардов XRP создали при запуске реестра в 2012 году, и программа написана так, чтобы добавить новые монеты было невозможно. На этот лимит полагаются институции, которые пользуются сетью. Злоумышленник мог бы создать монеты и продать их на биржах, и тогда под ударом оказалось бы доверие к самому правилу о фиксированном предложении.

Для держателей XRP последствия были бы прямыми, ведь новые монеты на рынке давят на цену, а недоверие к лимиту ещё и выбивает опору из-под ценностной истории токена.

Что это значит для пользователя?

Находку сделал не аудитор в обычном режиме, а пара из исследователя и ИИ-системы. Такие инструменты читают код быстрее и добираются до узких углов, куда ручной осмотр заходит редко. То же могут делать и нападающие, поэтому теперь важно, кто найдёт ошибку первым.

Дыру закрыли экстренным релизом, а детали появились уже после исправления. Серия находок с июля, судя по всему, не закончилась, потому что ИИ-инструменты теперь находят дефекты, которые люди пропускали годами. Поэтому быстрые обновления сетевого софта стали для крипторынка такой же частью гигиены, как проверка адреса перед переводом.

Комментарии

Ваш e-mail адрес не будет опубликован. Обязательные поля отмечены *

или подтвердите через email