أصلح XRPL خللًا كان من الممكن أن يُنشئ XRP من العدم ⚠️

كشف سجل XRP عن ثغرة خطيرة في محرك المدفوعات، كان من الممكن أن تتيح لمهاجم إنشاء XRP قابل للإنفاق من دون دفع المبلغ كاملًا. وكُشف عن الخلل في 9 أكتوبر، وتعلّق بتجاوز سعة عدد صحيح عند تنفيذ دفعة استخدمت مئات عروض دفتر أوامر مصممة خصيصًا. حتى إجراءات الأمان الحالية في XRPL لم تتمكن من اكتشافه.

والخبر السار؟ أصلحت RippleX الخلل في xrpld 3.4.1، الذي صدر في 25 سبتمبر، قبل الإفصاح العلني. وأفاد XRPL بأن أكثر من 80% من مدققي UNL الافتراضية كانوا قد حدّثوا برامجهم بحلول ذلك التاريخ. ويقول الفريق إنه لم يعثر على أي دليل على استغلال الثغرة في الشبكة الفعلية. 🔐

تُظهر هذه الحادثة لماذا يعتمد أمن البلوكشين على أكثر من الإجماع واللامركزية: فقد يهدد خطأ حسابي بسيط سلامة المعروض الكامل لأصل رقمي. يجب على مشغّلي XRPL تشغيل الإصدار 3.4.1 أو إصدار أحدث لضمان التوافق مع الشبكة. هل يعزز هذا الإفصاح ثقتك في استجابة XRPL الأمنية، أم يجعلك أكثر حذرًا تجاه شفرته؟#XRPLedgerPatchesXRPCreationBug