XRP Ledger Tambal Celah Kritis Berusia 11 Tahun yang Berpotensi "Mencetak" XRP dari Nol
Ringkasan Pasar AI
XRPL menambal cacat kritis dalam perhitungan jalur pembayaran yang dapat memungkinkan penyerang secara efektif mencetak dan membelanjakan XRP dalam jumlah besar melalui penawaran yang direkayasa dan satu transaksi pembayaran, sehingga mengancam integritas buku besar dan kendala pasokan. RippleX mengatakan tidak ada bukti eksploitasi di jaringan publik, yang membatasi kepanikan segera, tetapi pengungkapan tersebut meningkatkan risiko operasional dan reputasi dalam jangka dekat bagi ekosistem XRP dan venue likuiditas terkait hingga adopsi peningkatan menjadi luas.
Level dampak
● Tinggi
Aset terdampak
XRP/USDT+0.41%
Wawasan AI · XRP/USDTWawasan AI
● Netral
Trade sekarang
⚠️ Wawasan yang dihasilkan AI didasarkan pada konten berita dan disediakan untuk tujuan informasi saja. Wawasan ini bukan nasihat investasi dan tidak mencerminkan pandangan BingX. Investasi melibatkan risiko. Harap trade secara bertanggung jawab.
Huoxing Finance melaporkan XRP Ledger baru-baru ini menambal celah pada sistem pembayaran yang diduga sudah ada sejak 2015. Celah ini berpotensi memungkinkan penyerang mengakali batas perhitungan pertukaran token lewat transaksi pembayaran yang dirancang khusus, sehingga dapat menghasilkan dan membelanjakan XRP dalam jumlah besar secara artifisial. Dampaknya, mekanisme pembatasan pasokan total XRP hingga 10 miliar bisa tergerus.
Dalam pengungkapan tersebut, penyerang dapat membuat ratusan akun, memasang berbagai offer untuk menukar sedikit token dengan jumlah XRP yang sangat besar, lalu mengeksekusi satu transaksi pembayaran untuk memenuhi semua offer itu sekaligus. Karena ada cacat pada cara perangkat lunak menghitung total nilai transaksi, akun penjual dapat menerima jumlah XRP penuh, sementara akun pembeli nyaris tidak membayar apa pun.
Peneliti Cayden Liao dan Veria AI melaporkan kerentanan ini pada 22 September. RippleX kemudian mereproduksi skenario serangan dan mengonfirmasi XRP yang "tercipta" dapat digunakan dalam transaksi berikutnya. RippleX menyatakan saat ini tidak ada bukti celah tersebut sudah dieksploitasi di jaringan publik mana pun. Tim pengembang merilis xrpld versi 3.4.1 pada 25 September untuk menutup kerentanan itu.