XRP Ledger vá lỗ hổng nghiêm trọng tồn tại 11 năm, từng có thể "tạo" XRP từ con số 0
Tóm tắt thị trường bằng AI
XRPL đã vá một lỗ hổng nghiêm trọng trong tính toán đường dẫn thanh toán, vốn có thể cho phép kẻ tấn công về cơ bản tạo và chi tiêu một lượng lớn XRP thông qua các lệnh chào được tạo thủ công và một giao dịch thanh toán duy nhất, đe dọa tính toàn vẹn của sổ cái và các ràng buộc về nguồn cung. RippleX cho biết không có bằng chứng về việc bị khai thác trên các mạng công khai, điều này hạn chế hoảng loạn ngay lập tức, nhưng việc công bố làm gia tăng rủi ro vận hành và rủi ro danh tiếng trong ngắn hạn đối với hệ sinh thái XRP và các địa điểm cung cấp thanh khoản liên quan cho đến khi việc áp dụng nâng cấp trở nên phổ biến.
Mức ảnh hưởng
● Cao
Tài sản bị ảnh hưởng
XRP/USDT+0.41%
Quan điểm AI · XRP/USDTQuan điểm AI
● Trung lập
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Theo Huoxing Finance, XRP Ledger vừa khắc phục một lỗ hổng trong hệ thống thanh toán, có thể đã tồn tại từ năm 2015. Lỗ hổng này cho phép kẻ tấn công vượt qua giới hạn tính toán khi hoán đổi token bằng một giao dịch thanh toán được thiết kế đặc biệt, từ đó tạo ra và chi tiêu lượng lớn XRP một cách nhân tạo, làm suy yếu cơ chế giới hạn tổng cung XRP ở mức 10 tỷ.
Theo nội dung công bố, kẻ tấn công có thể lập hàng trăm tài khoản, đặt các lệnh chào đổi lượng token rất nhỏ để lấy lượng XRP cực lớn, rồi thực hiện một giao dịch thanh toán duy nhất để khớp toàn bộ các lệnh này cùng lúc. Do lỗi trong cách phần mềm tính tổng giá trị giao dịch, các tài khoản bán có thể nhận đủ lượng XRP, trong khi các tài khoản mua gần như không phải trả gì.
Hai nhà nghiên cứu Cayden Liao và Veria AI đã báo cáo lỗ hổng vào ngày 22/9. Sau đó, RippleX tái hiện kịch bản tấn công và xác nhận số XRP được tạo ra có thể tiếp tục được dùng trong các giao dịch khác. RippleX cho biết hiện chưa có bằng chứng lỗ hổng này đã bị khai thác trên bất kỳ mạng công khai nào. Đội ngũ phát triển đã phát hành bản vá xrpld 3.4.1 vào ngày 25/9 để xử lý sự cố.