Ripple เปิดเผยรายงานความปลอดภัยเมื่อวันศุกร์ที่ผ่านมา (9 ต.ค. 2569) ว่าทีมพัฒนา RippleX พบและแก้ไขช่องโหว่ร้ายแรงใน XRP Ledger ที่หลบซ่อนมาตั้งแต่ปี 2558 โดยบั๊กนี้เปิดช่องให้ผู้โจมตีสร้างเหรียญ XRP ขึ้นมาจากความว่างเปล่าได้โดยไม่ต้องจ่ายอะไรเลย ซึ่งขัดกับกฎเหล็กของ XRP ที่ยึดถือมาตั้งแต่เปิดเครือข่ายปี 2555 ว่าเหรียญทั้งหมด 1 แสนล้านโทเคนถูกสร้างขึ้นครั้งเดียวและห้ามเพิ่มอีกตลอดไป
📑 สารบัญ
บั๊กนี้ทำงานอย่างไร
นักวิจัยด้านความปลอดภัย Cayden Liao ร่วมกับทีม Veria AI เป็นผู้ค้นพบช่องโหว่นี้ และแจ้งเตือน RippleX แบบลับเมื่อ 22 กันยายน 2569 ผ่านโปรแกรม Bug Bounty ของ XRPL ทีมวิศวกรของ RippleX ทดสอบซ้ำบนเซิร์ฟเวอร์แยกต่างหาก และยืนยันว่าสามารถสร้าง XRP ใหม่ได้จริงและนำไปใช้จ่ายในธุรกรรมถัดไปได้ด้วย
ช่องโหว่นี้อยู่ในระบบแลกเปลี่ยนในตัว (built-in decentralized exchange) ของ XRP Ledger ที่ให้บัญชีต่างๆ ตั้งออฟเฟอร์สวมแลกโทเคนกันเอง วิธีโจมตีคือเปิดบัญชีหลอกจำนวนหลายร้อยบัญชี ให้แต่ละบัญชีเสนอขายโทเคนจำนวนน้อยนิดแลกกับ XRP จำนวนมากผิดปกติ จากนั้นส่งธุรกรรมเดียวที่ซื้อออฟเฟอร์ทั้งหมดพร้อมกัน ทำให้ตัวนับยอดรวม XRP ที่ต้องจ่าย (ตัวแปรขนาด 64-bit) เกิด integer overflow นับเลขผิดพลาด ผลคือบัญชีที่ขายได้รับ XRP เต็มจำนวนตามที่เสนอ แต่บัญชีที่ซื้อกลับถูกหักเงินแทบไม่มีอะไรเลย เท่ากับปั๊ม XRP ที่ไม่เคยมีอยู่จริงขึ้นมาได้สำเร็จ
ระบบตรวจสอบของ Ledger ที่ควรเช็คว่าไม่มี XRP ใหม่โผล่ขึ้นมาหลังทุกธุรกรรมก็ตรวจไม่พบความผิดปกติ เพราะอ้างอิงตัวเลขที่นับผิดตัวเดียวกันมาเช็คซ้ำ ส่วนเพดานจำกัดปริมาณ XRP ที่บัญชีเดียวรับได้ต่อครั้งก็ไม่ถูกกระตุ้น เพราะผู้โจมตีกระจาย XRP ออกไปในบัญชีหลอกหลายร้อยบัญชีแทนที่จะกองไว้บัญชีเดียว
22 ก.ย. 2569
นักวิจัยแจ้ง RippleX แบบลับผ่านโปรแกรม Bug Bounty ของ XRPL
25 ก.ย. 2569
ออกแพตช์ฉุกเฉิน xrpld 3.4.1 ข้ามขั้นตอนโหวต amendment ปกติ เพื่อปิดช่องโหว่เร็วที่สุด
9-10 ต.ค. 2569
เปิดเผยรายละเอียดต่อสาธารณะ พร้อมยืนยันไม่พบหลักฐานการโจมตีจริง
- RippleX ตรวจสอบแล้วไม่พบหลักฐานว่าช่องโหว่ถูกใช้โจมตีจริงบนเครือข่ายสาธารณะ
- ธุรกรรมปกติในชีวิตจริงไม่มีทางไปเจอเงื่อนไขพิเศษที่ต้องใช้กระตุ้นบั๊กนี้โดยบังเอิญ
- กว่า 80% ของ validator หลักที่ดูแลเครือข่ายอัปเดตแพตช์ทันทีในวันที่ปล่อยออกมา
- แพตช์เดียวกันยังแก้ช่องโหว่ที่สองเกี่ยวกับฟีเจอร์ Batch transaction ที่อาจกระทบการยืนยันธุรกรรมไปด้วย
ทำไมเรื่องนี้สำคัญกับคนถือ XRP
จุดขายหลักของ XRP มาตลอดคือปริมาณเหรียญคงที่ตายตัวที่ 1 แสนล้านโทเคนตั้งแต่เปิดเครือข่ายปี 2555 ไม่มีการขุดเพิ่มแบบ Bitcoin และไม่มีกลไก mint เหรียญใหม่แบบเหรียญสายอื่น สถาบันการเงินและนักลงทุนสายยาวที่เลือกถือ XRP มักอ้างอิงจุดนี้เป็นเหตุผลเรื่องความขาดแคลน (scarcity) หากบั๊กนี้ถูกใช้โจมตีจริงก่อนมีคนพบ จะกระทบความเชื่อมั่นเรื่องเพดานเหรียญที่เป็นหัวใจของโทเคนนี้โดยตรง
| ข้อมูล XRP ปัจจุบัน | ตัวเลข |
|---|---|
| ราคา | ประมาณ 1.40 ดอลลาร์ |
| มูลค่าตลาด | ประมาณ 88,000 ล้านดอลลาร์ (อันดับ 5) |
| หมุนเวียนอยู่ในระบบ | ประมาณ 63,100 ล้านโทเคน |
| เพดานตายตัว | 100,000 ล้านโทเคน (สร้างครั้งเดียวปี 2555) |
ที่มาราคา: CoinGecko ข้อมูล ณ วันที่เผยแพร่บทความ
เคสนี้ยังเป็นเคสล่าสุดในชุดบั๊กความปลอดภัยคริปโตที่ซ่อนมานานหลายปีแล้วถูกค้นพบด้วยความช่วยเหลือของ AI ตั้งแต่เดือนกรกฎาคม 2569 เป็นต้นมา รวมถึงบั๊กใน Coldcard wallet ที่เกี่ยวข้องกับการขโมย Bitcoin อย่างน้อย 1,367 BTC และช่องโหว่ใน Core Lightning ที่ทำให้ต้องประกาศเตือนผู้ดูแลโหนด Bitcoin ให้ตัดการเชื่อมต่อฉุกเฉิน สะท้อนว่าโค้ดเก่าที่ใช้งานมานานในโครงสร้างพื้นฐานคริปโตยังมีช่องโหว่ระดับรากฐานซ่อนอยู่มากกว่าที่หลายคนคิด
มุมไทย: บทเรียนเรื่องความเชื่อมั่นเพดานเหรียญ
สำหรับนักลงทุนไทยที่ถือ XRP ผ่านกระดานในประเทศอย่าง Bitkub หรือ Binance TH ข่าวนี้ไม่ได้กระทบโดยตรงต่อเหรียญที่ถือในมืออยู่แล้ว เพราะช่องโหว่ถูกปิดไปก่อนเปิดเผยต่อสาธารณะ และไม่มีหลักฐานว่า XRP ปลอมถูกปั๊มออกมาปนอยู่ในระบบ แต่เคสนี้เป็นเครื่องเตือนว่าแม้แต่เครือข่ายที่อายุเกิน 10 ปีและมีมูลค่าตลาดระดับหมื่นล้านดอลลาร์ ก็ยังมีช่องโหว่ระดับรากฐานที่ไม่มีใครเจอมาก่อน นักลงทุนที่ถือเหรียญระยะยาวควรติดตามประกาศด้านความปลอดภัยของเครือข่ายที่ตัวเองถืออยู่เป็นระยะ ไม่ใช่โฟกัสแค่เรื่องราคาขึ้นลงอย่างเดียว
คำถามที่พบบ่อย
ปลอดภัย เพราะแพตช์ xrpld 3.4.1 ปิดช่องโหว่ไปแล้วตั้งแต่ 25 ก.ย. 2569 ก่อนเปิดเผยต่อสาธารณะ และ RippleX ยืนยันไม่พบหลักฐานว่ามี XRP ปลอมถูกปั๊มเข้าระบบจริง
เป็นแนวทางมาตรฐานด้านความปลอดภัย (responsible disclosure) คือรอให้ validator ส่วนใหญ่อัปเดตแพตช์ก่อน เพื่อไม่ให้รายละเอียดช่องโหว่หลุดออกไปให้คนร้ายลองโจมตีก่อนเครือข่ายส่วนใหญ่ป้องกันตัวได้ทัน
ไม่เปลี่ยน ยังคงตายตัวที่ 100,000 ล้านโทเคนเท่าเดิมตามที่สร้างไว้ตั้งแต่ปี 2555 ช่องโหว่นี้เป็นแค่บั๊กซอฟต์แวร์ที่อาจถูกใช้ละเมิดเพดานได้ในทางทฤษฎี และตอนนี้ถูกปิดแล้ว



















