Пояснення: баг у платіжному рушії XRPL міг створити понад 100 млрд XRP

Ринкове зведення ШІ
Десятирічної давності вада цілочисельного переповнення в платіжному рушії XRPL теоретично могла накарбувати XRP, придатні для витрат, понад ліміт у 100 мільярдів. Про неї повідомили через програму bug bounty, того самого дня відтворили, виправили в xrpld 3.4.1 і розкрили лише після того, як понад 80% валідаторів default UNL оновилися. Жодних випадків експлуатації не було виявлено в жодній публічній мережі, тож цілісність пропозиції зберігається. Цей епізод — це історія про оновлення валідаторів і безпекове врядування, а не фундаментальна подія щодо пропозиції, хоча він може ненадовго тиснути на настрої.
Рівень впливу
● Середній
Активи, яких стосується
XRP/USDT-0.92%
Інсайт ШІ · XRP/USDTІнсайт ШІ
● Нейтральний
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Баг у платіжному рушії XRPL, який існував близько десяти років, виявили дослідники безпеки через програму винагород за вразливості. Теоретично він дозволяв зловмиснику маніпулювати пропозиціями на DEX і використати 64-бітне переповнення платіжного рушія, щоб у одній підтвердженій транзакції створити значно більше ніж 100 млрд витратних XRP. Це могло перевищити ліміт пропозиції, хоча баг ніколи не використовували і загальна пропозиція XRP не була перевищена. Виправлення випустили з версією сервера 3.4.1, і того ж дня понад 80% типових валідаторів UNL уже оновилися.