หน้าแรกข่าวสาร คริปโตข่าวต่างประเทศRippleX แพตช์บั๊ก XRP Ledger อายุ 11 ปี เสี่ยงปั๊มเหรียญไม่จำกัด

RippleX แพตช์บั๊ก XRP Ledger อายุ 11 ปี เสี่ยงปั๊มเหรียญไม่จำกัด

OKX — เทรดเหรียญใหม่ก่อนใครOKX Web3 — กระเป๋า DeFi + DEX
📌 สรุป 3 บรรทัด: RippleX เปิดเผยว่าพบช่องโหว่ซ่อนอยู่ 11 ปีในระบบแลกเปลี่ยนภายใน XRP Ledger ที่หากถูกโจมตีจะปั๊มเหรียญ XRP ใหม่ขึ้นมาได้แบบไม่จำกัด ทะลุเพดานตายตัว 1 แสนล้านเหรียญ ทีมแพตช์ปิดช่องโหว่ไปแล้วตั้งแต่ 25 ก.ย. 2569 ผ่าน xrpld 3.4.1 และยืนยันไม่พบหลักฐานการโจมตีจริงบนเครือข่ายสาธารณะ

Ripple เปิดเผยรายงานความปลอดภัยเมื่อวันศุกร์ที่ผ่านมา (9 ต.ค. 2569) ว่าทีมพัฒนา RippleX พบและแก้ไขช่องโหว่ร้ายแรงใน XRP Ledger ที่หลบซ่อนมาตั้งแต่ปี 2558 โดยบั๊กนี้เปิดช่องให้ผู้โจมตีสร้างเหรียญ XRP ขึ้นมาจากความว่างเปล่าได้โดยไม่ต้องจ่ายอะไรเลย ซึ่งขัดกับกฎเหล็กของ XRP ที่ยึดถือมาตั้งแต่เปิดเครือข่ายปี 2555 ว่าเหรียญทั้งหมด 1 แสนล้านโทเคนถูกสร้างขึ้นครั้งเดียวและห้ามเพิ่มอีกตลอดไป

Bitcoin
ราคา Bitcoin (BTC) วันนี้ บิตคอยน์
฿2,787,766.23▲0.50%
ราคา Bitkub ฿2,792,525.01 (พรีเมียม +0.17%)
สูง/ต่ำ 24 ชม. ฿2,791,811.17 / ฿2,771,452.22
ดูกราฟและข้อมูลเต็ม →
ข้อมูลจาก SiamBitcoin Cap · อัปเดต 09:30

บั๊กนี้ทำงานอย่างไร

นักวิจัยด้านความปลอดภัย Cayden Liao ร่วมกับทีม Veria AI เป็นผู้ค้นพบช่องโหว่นี้ และแจ้งเตือน RippleX แบบลับเมื่อ 22 กันยายน 2569 ผ่านโปรแกรม Bug Bounty ของ XRPL ทีมวิศวกรของ RippleX ทดสอบซ้ำบนเซิร์ฟเวอร์แยกต่างหาก และยืนยันว่าสามารถสร้าง XRP ใหม่ได้จริงและนำไปใช้จ่ายในธุรกรรมถัดไปได้ด้วย

ช่องโหว่นี้อยู่ในระบบแลกเปลี่ยนในตัว (built-in decentralized exchange) ของ XRP Ledger ที่ให้บัญชีต่างๆ ตั้งออฟเฟอร์สวมแลกโทเคนกันเอง วิธีโจมตีคือเปิดบัญชีหลอกจำนวนหลายร้อยบัญชี ให้แต่ละบัญชีเสนอขายโทเคนจำนวนน้อยนิดแลกกับ XRP จำนวนมากผิดปกติ จากนั้นส่งธุรกรรมเดียวที่ซื้อออฟเฟอร์ทั้งหมดพร้อมกัน ทำให้ตัวนับยอดรวม XRP ที่ต้องจ่าย (ตัวแปรขนาด 64-bit) เกิด integer overflow นับเลขผิดพลาด ผลคือบัญชีที่ขายได้รับ XRP เต็มจำนวนตามที่เสนอ แต่บัญชีที่ซื้อกลับถูกหักเงินแทบไม่มีอะไรเลย เท่ากับปั๊ม XRP ที่ไม่เคยมีอยู่จริงขึ้นมาได้สำเร็จ

Crypto.com — แอปคริปโต + บัตร Visa

ระบบตรวจสอบของ Ledger ที่ควรเช็คว่าไม่มี XRP ใหม่โผล่ขึ้นมาหลังทุกธุรกรรมก็ตรวจไม่พบความผิดปกติ เพราะอ้างอิงตัวเลขที่นับผิดตัวเดียวกันมาเช็คซ้ำ ส่วนเพดานจำกัดปริมาณ XRP ที่บัญชีเดียวรับได้ต่อครั้งก็ไม่ถูกกระตุ้น เพราะผู้โจมตีกระจาย XRP ออกไปในบัญชีหลอกหลายร้อยบัญชีแทนที่จะกองไว้บัญชีเดียว

1

22 ก.ย. 2569

นักวิจัยแจ้ง RippleX แบบลับผ่านโปรแกรม Bug Bounty ของ XRPL

2

25 ก.ย. 2569

ออกแพตช์ฉุกเฉิน xrpld 3.4.1 ข้ามขั้นตอนโหวต amendment ปกติ เพื่อปิดช่องโหว่เร็วที่สุด

3

9-10 ต.ค. 2569

เปิดเผยรายละเอียดต่อสาธารณะ พร้อมยืนยันไม่พบหลักฐานการโจมตีจริง

✅ จุดที่ทำให้สถานการณ์ไม่เลวร้าย:

  • RippleX ตรวจสอบแล้วไม่พบหลักฐานว่าช่องโหว่ถูกใช้โจมตีจริงบนเครือข่ายสาธารณะ
  • ธุรกรรมปกติในชีวิตจริงไม่มีทางไปเจอเงื่อนไขพิเศษที่ต้องใช้กระตุ้นบั๊กนี้โดยบังเอิญ
  • กว่า 80% ของ validator หลักที่ดูแลเครือข่ายอัปเดตแพตช์ทันทีในวันที่ปล่อยออกมา
  • แพตช์เดียวกันยังแก้ช่องโหว่ที่สองเกี่ยวกับฟีเจอร์ Batch transaction ที่อาจกระทบการยืนยันธุรกรรมไปด้วย

ทำไมเรื่องนี้สำคัญกับคนถือ XRP

จุดขายหลักของ XRP มาตลอดคือปริมาณเหรียญคงที่ตายตัวที่ 1 แสนล้านโทเคนตั้งแต่เปิดเครือข่ายปี 2555 ไม่มีการขุดเพิ่มแบบ Bitcoin และไม่มีกลไก mint เหรียญใหม่แบบเหรียญสายอื่น สถาบันการเงินและนักลงทุนสายยาวที่เลือกถือ XRP มักอ้างอิงจุดนี้เป็นเหตุผลเรื่องความขาดแคลน (scarcity) หากบั๊กนี้ถูกใช้โจมตีจริงก่อนมีคนพบ จะกระทบความเชื่อมั่นเรื่องเพดานเหรียญที่เป็นหัวใจของโทเคนนี้โดยตรง

ข้อมูล XRP ปัจจุบัน ตัวเลข
ราคา ประมาณ 1.40 ดอลลาร์
มูลค่าตลาด ประมาณ 88,000 ล้านดอลลาร์ (อันดับ 5)
หมุนเวียนอยู่ในระบบ ประมาณ 63,100 ล้านโทเคน
เพดานตายตัว 100,000 ล้านโทเคน (สร้างครั้งเดียวปี 2555)

ที่มาราคา: CoinGecko ข้อมูล ณ วันที่เผยแพร่บทความ

เคสนี้ยังเป็นเคสล่าสุดในชุดบั๊กความปลอดภัยคริปโตที่ซ่อนมานานหลายปีแล้วถูกค้นพบด้วยความช่วยเหลือของ AI ตั้งแต่เดือนกรกฎาคม 2569 เป็นต้นมา รวมถึงบั๊กใน Coldcard wallet ที่เกี่ยวข้องกับการขโมย Bitcoin อย่างน้อย 1,367 BTC และช่องโหว่ใน Core Lightning ที่ทำให้ต้องประกาศเตือนผู้ดูแลโหนด Bitcoin ให้ตัดการเชื่อมต่อฉุกเฉิน สะท้อนว่าโค้ดเก่าที่ใช้งานมานานในโครงสร้างพื้นฐานคริปโตยังมีช่องโหว่ระดับรากฐานซ่อนอยู่มากกว่าที่หลายคนคิด

💡 ที่มา: CoinDesk, RippleX Security Vulnerability Disclosure Report (xrpl.org), CryptoBriefing — ยืนยันตรงกันทุกแหล่งว่าแพตช์ปิดไปแล้วตั้งแต่ 25 ก.ย. และไม่พบการโจมตีจริง

มุมไทย: บทเรียนเรื่องความเชื่อมั่นเพดานเหรียญ

สำหรับนักลงทุนไทยที่ถือ XRP ผ่านกระดานในประเทศอย่าง Bitkub หรือ Binance TH ข่าวนี้ไม่ได้กระทบโดยตรงต่อเหรียญที่ถือในมืออยู่แล้ว เพราะช่องโหว่ถูกปิดไปก่อนเปิดเผยต่อสาธารณะ และไม่มีหลักฐานว่า XRP ปลอมถูกปั๊มออกมาปนอยู่ในระบบ แต่เคสนี้เป็นเครื่องเตือนว่าแม้แต่เครือข่ายที่อายุเกิน 10 ปีและมีมูลค่าตลาดระดับหมื่นล้านดอลลาร์ ก็ยังมีช่องโหว่ระดับรากฐานที่ไม่มีใครเจอมาก่อน นักลงทุนที่ถือเหรียญระยะยาวควรติดตามประกาศด้านความปลอดภัยของเครือข่ายที่ตัวเองถืออยู่เป็นระยะ ไม่ใช่โฟกัสแค่เรื่องราคาขึ้นลงอย่างเดียว

📌 ข่าวนี้มาในช่วงที่ Ripple เพิ่งเปิดตัว XRP Asia ที่กรุงโซล ดึงธนาคารไทยอย่าง SCB ขึ้นเวทีเดียวกันเมื่อต้นเดือนตุลาคม สะท้อนว่าความปลอดภัยของเครือข่ายพื้นฐานยังเป็นเรื่องที่ต้องจับตา ขณะที่ฝั่งธุรกิจกำลังขยายพันธมิตรในภูมิภาคเอเชียอย่างต่อเนื่อง

คำถามที่พบบ่อย

📌 XRP ที่ถืออยู่ตอนนี้ปลอดภัยไหม?
ปลอดภัย เพราะแพตช์ xrpld 3.4.1 ปิดช่องโหว่ไปแล้วตั้งแต่ 25 ก.ย. 2569 ก่อนเปิดเผยต่อสาธารณะ และ RippleX ยืนยันไม่พบหลักฐานว่ามี XRP ปลอมถูกปั๊มเข้าระบบจริง
📌 ทำไม RippleX ไม่เปิดเผยทันทีตอนแพตช์เสร็จ 25 ก.ย.?
เป็นแนวทางมาตรฐานด้านความปลอดภัย (responsible disclosure) คือรอให้ validator ส่วนใหญ่อัปเดตแพตช์ก่อน เพื่อไม่ให้รายละเอียดช่องโหว่หลุดออกไปให้คนร้ายลองโจมตีก่อนเครือข่ายส่วนใหญ่ป้องกันตัวได้ทัน
📌 เพดาน 1 แสนล้าน XRP เปลี่ยนไปไหม?
ไม่เปลี่ยน ยังคงตายตัวที่ 100,000 ล้านโทเคนเท่าเดิมตามที่สร้างไว้ตั้งแต่ปี 2555 ช่องโหว่นี้เป็นแค่บั๊กซอฟต์แวร์ที่อาจถูกใช้ละเมิดเพดานได้ในทางทฤษฎี และตอนนี้ถูกปิดแล้ว
⚠️ คำเตือน: บทความนี้เป็นความรู้เพื่อการศึกษา ไม่ใช่คำแนะนำในการลงทุน (NFA) การลงทุนในคริปโตมีความเสี่ยงสูง ควรศึกษาข้อมูลเพิ่มเติมและลงทุนเฉพาะเงินที่พร้อมจะเสีย
P2PB2B — Exchange เหรียญใหม่Crypto.com — แอปคริปโต + บัตร Visa
ติดตาม Siambitcoin

ข่าวล่าสุด