دفتر أستاذ XRP يسد ثغرة حرجة عمرها 11 عامًا كانت قد تتيح إنشاء XRP من العدم
ملخص سوق AI
أصلحت XRPL خللًا حرجًا في حساب مسار الدفع كان من الممكن أن يمكّن المهاجمين فعليًا من سكّ وإنفاق كميات كبيرة من XRP عبر عروض مُصمَّمة ومعاملة دفع واحدة، مما يهدد سلامة دفتر الأستاذ وقيود المعروض. وتقول RippleX إنه لا توجد أدلة على الاستغلال على الشبكات العامة، وهو ما يحدّ من حالة الذعر الفورية، لكن الإفصاح يرفع مخاطر التشغيل والسمعة على المدى القريب لمنظومة XRP وأماكن السيولة ذات الصلة إلى أن يصبح اعتماد الترقية واسع الانتشار.
مستوى التأثير
● عالي
الأصول المتأثرة
XRP/USDT+0.41%
رؤية AI · XRP/USDTرؤية AI
● محايد
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أفادت Huoxing Finance بأن دفتر أستاذ XRP أصلح مؤخرًا ثغرة في نظام المدفوعات يُرجّح أن جذورها تعود إلى 2015. الثغرة كانت قد تُمكّن المهاجمين من تجاوز حدود النظام الخاصة بحسابات تبادل الرموز عبر معاملة دفع مُصممة بعناية، ما يسمح بتوليد كميات كبيرة من XRP بشكل مصطنع ثم إنفاقها، بما يقوّض الآلية التي تحد سقف إجمالي معروض XRP عند 10 مليارات.
وبحسب الإفصاح، كان بإمكان المهاجم إنشاء مئات الحسابات ووضع عروض لاستبدال كميات صغيرة من الرموز مقابل كميات ضخمة من XRP، ثم تنفيذ معاملة دفع واحدة لتعبئة جميع تلك العروض دفعة واحدة. وبسبب خلل في طريقة احتساب البرنامج لإجمالي مبالغ المعاملة، كان يمكن لحسابات البائعين استلام كامل قيمة XRP بينما يدفع المشترون ما يقارب لا شيء.
الخبيران Cayden Liao وVeria AI أبلغا عن الثغرة في 22 سبتمبر. لاحقًا أعاد فريق RippleX إنتاج الهجوم وأكد أن XRP المُولّد يمكن استخدامه في معاملات لاحقة. وأكدت RippleX أنه لا توجد حاليًا أدلة على استغلال هذه الثغرة على أي شبكة عامة. وأصدر فريق التطوير الإصدار xrpld 3.4.1 في 25 سبتمبر لإغلاق الثغرة.