أفصح XRP Ledger رسميًا في 9 أكتوبر عن ثغرة تجاوز سعة عدد صحيح في محرك المدفوعات، يعود تاريخها إلى نحو عام 2015. وكان من الممكن نظريًا استغلالها «لسكّ» عملات $XRP قابلة للإنفاق من العدم، متجاوزةً الحد الإجمالي البالغ 100 مليار عملة الذي يفرضه دفتر الأستاذ. أبلغ Cayden Liao وVeria AI عن الثغرة في 22 سبتمبر عبر برنامج مكافآت اكتشاف الثغرات، وأعادت RippleX إنتاجها على عقدة مستقلة وأكدت إمكانية تحويل عملات XRP المسكوكة إلى جهات أخرى.

كان مسار الهجوم يتطلب إعداد مئات أوامر البيع بعناية، تُستبدل فيها كمية ضئيلة جدًا من الرموز بمبالغ ضخمة من XRP، ثم تنفيذ عملية دفع واحدة لملء تلك الأوامر دفعةً واحدة؛ وأثناء جمع القيم، كان العدد الصحيح ذي 64 بت يلتف عند تجاوز الحد، فيتلقى حساب البائع المبلغ كاملًا، بينما لا يُخصم من المشتري سوى قدر ضئيل جدًا، ويشكّل الفرق عملات XRP المسكوكة حديثًا. كما أن الثابت الأصلي في دفتر الأستاذ، الذي «يحظر إنشاء XRP إضافية»، كان يستخدم عملية جمع من النوع نفسه، فالتفّ بدوره ولم يتمكن من إيقاف العملية. وأفاد المسؤولون بأنه لم يُعثر على أدلة تشير إلى استغلال الثغرة على الشبكة العامة؛ وقد صدر الإصلاح على نحو عاجل ضمن xrpld 3.4.1 في 25 سبتمبر، ودخل حيز التنفيذ فور الترقية، من دون انتظار فترة الترقب المعتادة لمقترحات التعديلات.

وشمل الإفصاح في اليوم نفسه أيضًا مشكلة في التحقق من حقول تغليف معاملات Batch. وقد فُعّل التعديل المقابل، fixBatchV1_2، على الشبكة الرئيسية في 9 أكتوبر؛ وستتعذر مزامنة العقد التي لم تُحدّث إلى الإصدار 3.4.1 مع الشبكة بسبب تعطيلها بفعل التعديل.

#XRP #安全 #行情 لا يشكّل نصيحة استثمارية