Баг в платёжном движке XRPL мог вывести предложение $XRP далеко за 100 млрд
Десятилетняя ошибка целочисленного переполнения в платежном движке XRPL теоретически могла позволить выпустить расходуемые XRP сверх лимита в 100 миллиардов. О ней сообщили через программу вознаграждения за обнаружение ошибок, воспроизвели в тот же день, исправили в xrpld 3.4.1 и раскрыли только после того, как более 80% валидаторов из стандартного UNL обновились. Эксплуатации ни в одной публичной сети не обнаружено, поэтому целостность предложения сохраняется. Этот эпизод — история об обновлении валидаторов и управлении безопасностью, а не фундаментальное событие предложения, хотя он может ненадолго оказать давление на настроения.
Степень влияния
● Средний
Инсайт ИИ · XRP/USDTИнсайт ИИ
● Нейтральный
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Специалисты по безопасности обнаружили баг, около десяти лет скрывавшийся в платёжном движке XRPL, и сообщили о нём через программу вознаграждения за уязвимости. Теоретически он позволял атакующему, манипулируя котировками на DEX и используя переполнение 64-битного целого, в одной подтверждённой транзакции создать намного больше 100 млрд XRP, доступных для траты, и обойти лимит предложения. Уязвимость восходит к коду примерно 2015 года, но её никогда не использовали, и общее предложение XRP не превышалось. Исправление вышло в серверной версии 3.4.1; в день выпуска более 80% валидаторов из стандартного UNL уже обновились до неё.