XRP Ledger устранил критическую уязвимость 11-летней давности, позволявшую "создавать" XRP из воздуха
Сводка рынка от ИИ
XRPL устранила критическую ошибку в расчёте платёжного маршрута, которая могла позволить злоумышленникам фактически выпускать и тратить большие объёмы XRP с помощью специально сформированных офферов и одной платёжной транзакции, угрожая целостности реестра и ограничениям предложения. RippleX заявляет, что нет свидетельств эксплуатации в публичных сетях, что ограничивает немедленную панику, однако раскрытие повышает краткосрочные операционные и репутационные риски для экосистемы XRP и связанных площадок ликвидности, пока внедрение обновления не станет массовым.
Степень влияния
● Высокая
Затронутые активы
XRP/USDT+0.41%
Инсайт ИИ · XRP/USDTИнсайт ИИ
● Нейтральный
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
По данным Huoxing Finance, в XRP Ledger недавно закрыли уязвимость в платёжном механизме, которая могла существовать с 2015 года. Дефект позволял через специально сформированную платёжную транзакцию обходить ограничения при расчёте обмена токенов, искусственно генерировать и тратить крупные объёмы XRP, подрывая механизм, ограничивающий совокупное предложение XRP уровнем 10 млрд.
В раскрытии указывается, что злоумышленник мог создать сотни аккаунтов, выставить офферы на обмен небольших объёмов токенов на огромные количества XRP, а затем одной платёжной транзакцией одновременно исполнить все эти заявки. Из-за ошибки в расчёте итоговых сумм продавцы получали полный объём XRP, тогда как покупатели фактически почти ничего не платили.
Исследователи Cayden Liao и Veria AI сообщили об уязвимости 22 сентября. Команда RippleX воспроизвела атаку и подтвердила, что "сгенерированные" XRP можно было использовать в последующих транзакциях. В RippleX заявили, что на данный момент нет признаков эксплуатации проблемы в какой-либо публичной сети. Для устранения уязвимости 25 сентября была выпущена версия xrpld 3.4.1.