El XRP Ledger corrige una vulnerabilidad de hace 11 años que podía permitir crear XRP
Resumen del mercado generado por IA
Los desarrolladores de XRP Ledger corrigieron un fallo de larga data en el cálculo de la ruta de pago que podría haber permitido la creación y el gasto de XRP sintético, lo que podría haber socavado el límite de suministro de 100.000 millones y la integridad del mercado. RippleX afirma que no hay pruebas de explotación en redes públicas, pero la confirmación de que el XRP generado podía utilizarse plantea consideraciones de seguridad y confianza. La versión xrpld 3.4.1 reduce el riesgo de cola vinculado a invariantes de suministro a nivel de protocolo.
Nivel de impacto
● Media
Activos afectados
XRP/USDT+0.41%
Ideas de IA · XRP/USDTIdeas de IA
● Neutral
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
XRP Ledger ha corregido una vulnerabilidad en su sistema de pagos que, según ChainThink, podría haber estado presente desde 2015. El fallo permitía a un atacante eludir los límites del cálculo de importes en el intercambio de tokens mediante transacciones de pago especialmente diseñadas, lo que haría posible generar y gastar grandes cantidades de XRP y, con ello, poner en cuestión el tope de emisión de 100.000 millones de monedas.
El esquema consistía en abrir cientos de cuentas, colocar ofertas para intercambiar cantidades mínimas de tokens por sumas elevadas de XRP y ejecutar las operaciones de forma simultánea con un único pago. Por un error en el cómputo del valor total de la transacción, la cuenta del vendedor podía recibir todo el XRP mientras el comprador entregaba a cambio prácticamente nada.
Los investigadores Cayden Liao y Veria AI comunicaron la vulnerabilidad el 22 de septiembre. Posteriormente, RippleX reprodujo el ataque y confirmó que el XRP generado podía utilizarse en transacciones posteriores. RippleX indicó que no hay indicios de que el fallo se haya explotado en ninguna red pública. El equipo publicó la versión xrpld 3.4.1 el 25 de septiembre para resolver el problema.