🚨 عاجل: #XRP أصلح دفتر XRP خللًا خطيرًا في إنشاء العملة — إنقاذ المعروض البالغ 100 مليار! 🛡️
إنجاز أمني هائل لدفتر XRP! أصلح المطورون خللًا خطيرًا في محرك المدفوعات، ظل موجودًا منذ عقد، وكان من الممكن أن يؤدي إلى إنشاء XRP بما يتجاوز الحد الأقصى الثابت للمعروض، البالغ 100 مليار.
وجدت الثغرة منذ عام 2015، وأثرت في xrpld v3.4.0 والإصدارات الأقدم. أُبلغ عنها عبر برنامج مكافآت اكتشاف الأخطاء في 22 سبتمبر 2026، وأظهر الباحثون إمكانية استغلالها على خادم مستقل. أُصلحت في xrpld v3.4.1، الذي صدر في 25 سبتمبر.
طريقة الهجوم: ينشئ المهاجم مئات الحسابات في منصة التداول اللامركزية (DEX)، وينشر عروضًا صغيرة مقابل كميات هائلة من XRP. وتؤدي دفعة واحدة إلى تجاوز سعة الأعداد الصحيحة — فيدفع للبائعين كامل المبلغ، بينما لا يفرض على المشتري إلا مبلغًا ضئيلًا، متجاوزًا فحوصات المعروض.
الخبر السار: لا دليل على استغلال الثغرة، ولم تُنشأ أي عملة XRP دون تصريح. يجب على جميع المدققين الترقية فورًا إلى v3.4.1. سلامة الشبكة مؤمّنة.
ذات صلة: $XRP ، $XLM ، $HBAR — سلاسل المدفوعات تحت مجهر الأمن.
إنجاز أمني هائل لدفتر XRP! أصلح المطورون خللًا خطيرًا في محرك المدفوعات، ظل موجودًا منذ عقد، وكان من الممكن أن يؤدي إلى إنشاء XRP بما يتجاوز الحد الأقصى الثابت للمعروض، البالغ 100 مليار.
وجدت الثغرة منذ عام 2015، وأثرت في xrpld v3.4.0 والإصدارات الأقدم. أُبلغ عنها عبر برنامج مكافآت اكتشاف الأخطاء في 22 سبتمبر 2026، وأظهر الباحثون إمكانية استغلالها على خادم مستقل. أُصلحت في xrpld v3.4.1، الذي صدر في 25 سبتمبر.
طريقة الهجوم: ينشئ المهاجم مئات الحسابات في منصة التداول اللامركزية (DEX)، وينشر عروضًا صغيرة مقابل كميات هائلة من XRP. وتؤدي دفعة واحدة إلى تجاوز سعة الأعداد الصحيحة — فيدفع للبائعين كامل المبلغ، بينما لا يفرض على المشتري إلا مبلغًا ضئيلًا، متجاوزًا فحوصات المعروض.
الخبر السار: لا دليل على استغلال الثغرة، ولم تُنشأ أي عملة XRP دون تصريح. يجب على جميع المدققين الترقية فورًا إلى v3.4.1. سلامة الشبكة مؤمّنة.
ذات صلة: $XRP ، $XLM ، $HBAR — سلاسل المدفوعات تحت مجهر الأمن.