XRP Ledger、"11年前から存在した"可能性のある致命的欠陥を修正――無からXRPを生成し得る脆弱性

AI マーケットサマリー
XRPLは、細工されたオファーと単一の支払いトランザクションによって攻撃者が事実上大量のXRPを鋳造して支出できる可能性があり、台帳の整合性と供給制約を脅かし得た、支払い経路計算の重大な欠陥を修正した。RippleXによれば、パブリックネットワーク上で悪用の証拠はなく、当面のパニックは抑えられるが、この開示により、アップグレードの採用が広範に進むまで、XRPエコシステムおよび関連する流動性提供の場にとって短期的な運用上および評判上のリスクが高まる。
影響度
● 高い
影響を受ける資産
XRP/USDT+0.21%
AI インサイト · XRP/USDTAI インサイト
● ニュートラル
今すぐ取引
⚠️ AI によって生成されたインサイトはニュースコンテンツに基づくものであり、情報提供のみを目的としています。投資助言を構成するものではなく、BingX の見解を示すものでもありません。投資にはリスクが伴います。責任ある取引を心がけてください。
Huoxing Financeによると、XRP Ledgerは決済機能に関する脆弱性を修正した。問題は2015年まで遡る可能性があり、細工した支払いトランザクションを用いることで、トークン交換の計算上の制限を回避し、大量のXRPを不正に生成して支出できる恐れがあった。これにより、XRPの総供給量を100億XRPに抑える仕組みが損なわれるリスクが指摘されている。 開示情報では、攻撃者が多数(数百)のアカウントを作成し、少額トークンと引き換えに巨額のXRPを受け取るオファーを提示した上で、単一の支払いトランザクションでそれらのオファーを同時に約定させる手口が想定されている。ソフトウェアの取引総額の算出に欠陥があり、売り手側アカウントはXRPを満額受け取る一方、買い手側アカウントの支払いはほぼ発生しない状態になり得るという。 研究者のCayden Liao氏とVeria AIが9月22日に報告し、RippleXが攻撃の再現に成功。生成されたXRPが後続の取引で利用可能であることも確認した。RippleXは現時点で、公的ネットワークでこの脆弱性が悪用された証拠はないとしている。開発チームは9月25日、修正版となるxrpld 3.4.1を公開した。