XRP Ledger усунув 11-річну вразливість, що могла дозволити генерувати XRP

Ринкове зведення ШІ
Розробники XRP Ledger виправили давню помилку в розрахунку платіжного маршруту, яка могла дозволити синтетичне створення та витрачання XRP, потенційно підриваючи ліміт пропозиції у 100B і цілісність ринку. RippleX заявляє, що немає доказів експлуатації в публічних мережах, але підтвердження того, що згенеровані XRP могли бути використані, піднімає питання безпеки та довіри. Реліз xrpld 3.4.1 знижує tail-risk, пов'язаний з інваріантами пропозиції на рівні протоколу.
Рівень впливу
● Середній
Активи, яких стосується
XRP/USDT+0.41%
Інсайт ШІ · XRP/USDTІнсайт ШІ
● Нейтральний
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
За даними ChainThink, у XRP Ledger виправили вразливість у платіжному механізмі, яка могла існувати з 2015 року. Помилка давала змогу зловмиснику за допомогою спеціально сформованих платіжних транзакцій обходити ліміти розрахунку обсягів під час обміну токенів, створювати та витрачати значні суми XRP і цим підривати заявлену верхню межу емісії у 100 млрд монет. Сценарій атаки передбачав створення сотень акаунтів і розміщення оферів на обмін незначних обсягів токенів на великі суми XRP, після чого угоди виконувалися одночасно однією платіжною операцією. Через помилку в підрахунку сукупної вартості транзакції рахунок продавця міг отримати весь обсяг XRP, тоді як покупець фактично сплачував майже нічого. Дослідники Cayden Liao та Veria AI повідомили про проблему 22 вересня. RippleX згодом відтворив атаку й підтвердив, що згенерований XRP можна було використовувати в наступних транзакціях. RippleX зазначив, що наразі немає жодних ознак експлуатації вразливості в публічних мережах. Патч випущено 25 вересня у версії xrpld 3.4.1.