XRP Ledger усунув критичну вразливість 11-річної давнини, яка могла "створювати" XRP з повітря
Ринкове зведення ШІ
XRPL усунув критичну ваду в розрахунку платіжного шляху, яка могла б дозволити зловмисникам фактично "карбувати" та витрачати великі обсяги XRP за допомогою спеціально сформованих оферів і однієї платіжної транзакції, що ставило під загрозу цілісність реєстру та обмеження пропозиції. RippleX заявляє, що немає доказів експлуатації у публічних мережах, що обмежує негайну паніку, але розкриття підвищує короткостроковий операційний та репутаційний ризик для екосистеми XRP і пов'язаних майданчиків ліквідності, доки впровадження оновлення не стане повсюдним.
Рівень впливу
● Високий
Активи, яких стосується
XRP/USDT+0.41%
Інсайт ШІ · XRP/USDTІнсайт ШІ
● Нейтральний
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Як повідомляє Huoxing Finance, у XRP Ledger нещодавно виправили вразливість у платіжному механізмі, яка потенційно існувала ще з 2015 року. Помилка дозволяла зловмисникам за допомогою спеціально сформованої платіжної транзакції обходити ліміти в розрахунках обміну токенів і штучно генерувати та витрачати великі обсяги XRP, підриваючи механізм, що обмежує загальну пропозицію XRP на рівні 10 млрд.
Згідно з розкриттям, атакувальник міг створити сотні акаунтів, виставити пропозиції обміну незначних сум токенів на гігантські обсяги XRP, а потім одним платежем одночасно виконати всі ці заявки. Через дефект у підрахунку сукупних сум транзакції акаунти-продавці могли отримувати повний обсяг XRP, тоді як акаунти-покупці фактично майже нічого не сплачували.
Дослідники Cayden Liao та Veria AI повідомили про проблему 22 вересня. RippleX відтворила сценарій атаки та підтвердила, що "згенерований" XRP можна було використовувати в наступних операціях. У RippleX заявили, що наразі немає доказів експлуатації цієї вразливості в будь-якій публічній мережі. Для усунення проблеми команда розробки 25 вересня випустила версію xrpld 3.4.1.