Bug XRPL Berusia Sekitar Satu Dekade Dapat Ciptakan $XRP Melebihi 100 Miliar; Perbaikan Dirilis di xrpld 3.4.1

Ringkasan Pasar AI
Cacat integer-overflow pada mesin pembayaran XRPL yang sudah berusia satu dekade secara teoretis dapat mencetak XRP yang dapat dibelanjakan melebihi batas 100 miliar. Cacat ini dilaporkan melalui bug bounty, direproduksi pada hari yang sama, diperbaiki di xrpld 3.4.1, dan baru diungkapkan setelah lebih dari 80% validator UNL default melakukan peningkatan. Tidak ditemukan eksploitasi di jaringan publik mana pun, sehingga integritas pasokan tetap terjaga. Peristiwa ini merupakan kisah peningkatan validator dan tata kelola keamanan, bukan peristiwa pasokan fundamental, meskipun dapat sesaat membebani sentimen.
Level dampak
● Sedang
Aset terdampak
XRP/USDT-0.92%
Wawasan AI · XRP/USDTWawasan AI
● Netral
Trade sekarang
⚠️ Wawasan yang dihasilkan AI didasarkan pada konten berita dan disediakan untuk tujuan informasi saja. Wawasan ini bukan nasihat investasi dan tidak mencerminkan pandangan BingX. Investasi melibatkan risiko. Harap trade secara bertanggung jawab.
Kerentanan yang tersembunyi di mesin pembayaran XRPL selama sekitar satu dekade ditemukan dan dilaporkan melalui program bug bounty. Secara teori, penyerang dapat memanipulasi penawaran DEX dan memanfaatkan overflow bilangan bulat 64-bit di mesin pembayaran untuk menciptakan $XRP yang dapat dibelanjakan jauh melampaui 100 miliar dalam satu transaksi tervalidasi, sehingga menembus batas pasokan. Kerentanan itu berasal dari kode yang ditulis sekitar 2015, namun tidak pernah dieksploitasi dan total pasokan XRP tidak pernah terlampaui. Perbaikan dirilis bersama versi server 3.4.1, dan pada hari rilis lebih dari 80% validator UNL bawaan telah melakukan peningkatan.