XRP Ledger、"11年来"潜在していたXRP生成につながり得る脆弱性を修正
AI マーケットサマリー
XRP Ledgerの開発者は、合成的なXRPの生成および支出を可能にし得た、長年存在していた支払い経路計算のバグを修正した。これは、100Bの供給上限と市場の健全性を損ない得るものだった。RippleXは、パブリックネットワーク上で悪用された証拠はないとしているが、生成されたXRPが使用可能であり得たという確認は、セキュリティおよび信頼に関する検討事項を提起する。xrpld 3.4.1のリリースにより、プロトコルレベルの供給不変条件に結び付くテールリスクが低減される。
影響度
● 普通
影響を受ける資産
XRP/USDT+0.21%
AI インサイト · XRP/USDTAI インサイト
● ニュートラル
今すぐ取引
⚠️ AI によって生成されたインサイトはニュースコンテンツに基づくものであり、情報提供のみを目的としています。投資助言を構成するものではなく、BingX の見解を示すものでもありません。投資にはリスクが伴います。責任ある取引を心がけてください。
ChainThinkによると、XRP Ledgerは決済機能に関する脆弱性を修正した。2015年から存在していた可能性があるという。この欠陥を悪用されると、細工した決済トランザクションによってトークン交換額の算定上限を回避し、多額のXRPを生成・使用できる恐れがある。結果として、1,000億枚とされる供給上限を揺るがしかねない。
攻撃者は多数のアカウントを作成し、少額のトークンと引き換えに巨額のXRPを得るオファーを並べた上で、単一の決済で同時に取引を成立させられるという。総取引額の計算に不備があるため、売り手側の口座がXRPを受け取る一方で、買い手側はほとんど対価を支払わない状態になり得る。
研究者のCayden Liao氏とVeria AIは9月22日に脆弱性を報告。RippleXはその後、攻撃手法を再現し、生成されたXRPが後続のトランザクションでも使用できることを確認した。RippleXは、現時点で公的なネットワーク上で悪用された証拠はないとしている。開発チームは9月25日、修正版として"xrpld 3.4.1"をリリースした。