ช่องโหว่ใน XRPL อาจสร้าง $XRP เกิน 100 พันล้านเหรียญจากความว่างเปล่า
ช่องโหว่ integer overflow ในเอนจินการชำระเงินของ XRPL ที่มีมานานกว่าทศวรรษตามทฤษฎีแล้วอาจทำให้สามารถสร้าง XRP ที่ใช้จ่ายได้เกินเพดาน 100 พันล้าน ช่องโหว่นี้ถูกรายงานผ่าน bug bounty ถูกทำซ้ำในวันเดียวกัน ได้รับการแก้ไขใน xrpld 3.4.1 และเปิดเผยหลังจากที่วาลิเดเตอร์ UNL ตามค่าเริ่มต้นมากกว่า 80% ได้อัปเกรดแล้วเท่านั้น ไม่พบการนำช่องโหว่ไปใช้บนเครือข่ายสาธารณะใด ๆ ดังนั้นความสมบูรณ์ของปริมาณอุปทานจึงยังคงอยู่ เหตุการณ์นี้เป็นเรื่องราวเกี่ยวกับการอัปเกรดวาลิเดเตอร์และธรรมาภิบาลด้านความปลอดภัย มากกว่าจะเป็นเหตุการณ์ด้านอุปทานเชิงพื้นฐาน แม้ว่าอาจกดดันความรู้สึกของตลาดในช่วงสั้น ๆ
สินทรัพย์ที่ได้รับผลกระทบ
ข้อมูลเชิงลึกจาก AI · XRP/USDTข้อมูลเชิงลึกจาก AI
● Neutral
⚠️ ข้อความเชิงลึกนี้สร้างขึ้นโดย AI โดยอ้างอิงจากเนื้อหาข่าวเพื่อใช้เป็นข้อมูลอ้างอิงเท่านั้น ไม่ถือเป็นคำแนะนำในการลงทุนหรือสะท้อนทัศนะของ BingX การลงทุนมีความเสี่ยง โปรดซื้อขายด้วยความระมัดระวัง
นักวิจัยด้านความปลอดภัยพบและรายงานช่องโหว่ที่ซ่อนอยู่ในระบบชำระเงินของ XRPL ราวหนึ่งทศวรรษผ่านโครงการ Bug Bounty
ในทางทฤษฎี ผู้โจมตีอาจจัดการข้อเสนอราคาบน DEX และใช้ประโยชน์จากการล้นของจำนวนเต็ม 64 บิตในระบบชำระเงิน เพื่อสร้าง $XRP ที่ใช้จ่ายได้มากกว่า 100 พันล้านเหรียญอย่างมากในธุรกรรมที่ตรวจสอบแล้วเพียงรายการเดียว และทำให้อุปทานเกินขีดจำกัด
ช่องโหว่นี้ย้อนไปถึงโค้ดราวปี 2015 แต่ไม่เคยถูกใช้จริง และอุปทานรวมของ $XRP ไม่เคยถูกทะลุ
การแก้ไขเปิดตัวพร้อมเซิร์ฟเวอร์เวอร์ชัน 3.4.1 และในวันเดียวกัน มี validator บน default UNL มากกว่า 80% อัปเกรดแล้ว