#xrp账本修复可增发xrp的漏洞
【رصد المستثمرين الصغار】 الكشف عن أخطر ثغرة في XRP! كان بإمكان المهاجمين إنشاء XRP قابل للإنفاق من العدم، وقد أصلحها الفريق الرسمي على وجه السرعة
🔴 أولًا: ما طبيعة الثغرة؟
تكمن المشكلة في محرك الدفع الخاص بدفتر XRP. في الظروف العادية، عندما يتداول المستخدمون عبر دفتر الأوامر، يحسب النظام المبلغ الذي يتعين على المشتري دفعه. لكن الثغرة تتعلق بتجاوز سعة الأعداد الصحيحة: فعندما يتطلب الدفع جمع عروض أسعار عدد كبير من الأوامر، قد تتجاوز النتيجة الحد الأقصى لنوع العدد الصحيح، ما يؤدي إلى «التفاف» المبلغ ليصبح قيمة صغيرة جدًا.
والنتيجة هي أن بائعي الأوامر يتلقون ما يستحقونه من XRP، بينما قد يُخصم من المشتري مبلغ أقل بكثير مما يتوجب عليه دفعه.
ويعادل الفرق إنشاء XRP جديد من العدم.
والأخطر من ذلك أن فحص الأمان القائم لمنع «إنشاء XRP من العدم» كان يستخدم أيضًا طريقة حسابية معرضة لتجاوز السعة، ولذلك ربما لم يكن قادرًا على اكتشاف الخلل.
🔴 ثانيًا: قد تكون تكلفة الهجوم منخفضة
أفاد الفريق الرسمي بأن المهاجم يحتاج إلى إنشاء مئات الأوامر غير الاعتيادية بعناية، ثم بدء معاملة دفع محددة. ولا يتطلب الهجوم رأس مال أوليًا كبيرًا؛ إذ تقتصر تكلفته الرئيسية على احتياطيات الحسابات والأوامر ورسوم المعاملات.
🔴 ثالثًا: هل أُصلحت الثغرة؟
نعم، أُصلحت.
• 22 سبتمبر 2026: أبلغ باحثون عن المشكلة عبر برنامج مكافآت اكتشاف الثغرات.
• 23 سبتمبر: دُمجت التعليمات البرمجية للإصلاح في xrpld 3.4.1.
• 25 سبتمبر: صدر الإصدار الطارئ 3.4.1، وسرّعت العُقد المُصدِّقة عملية الترقية.
• 9 أكتوبر: نشر الفريق الرسمي لـ XRPL تقريرًا مفصلًا عن الثغرة.
وذكر الفريق الرسمي أنه لم يُعثر حتى الآن على أي دليل يثبت استغلال هذه الثغرة على الشبكة العامة.
$XRP $BTC $MAGIC