XRP账本刚披露一个藏了近10年的漏洞:攻击者能凭空"印"出XRP,直接击穿1000亿枚的总量上限。一句话:这次没出事,靠的是白帽先发现。
1. 漏洞源自2015年的支付引擎整数溢出,9月22日经漏洞赏金上报,9月25日发布xrpld 3.4.1修复,官方称未发现公网被利用。
2. 修复当天超80%默认验证节点完成升级。
3. 风险提醒:"固定总量"终究靠代码保证,老牌公链也会有暗雷;看到"增发"标题先查官方公告,别被吓得乱割肉。
你持有的币,会去看它的漏洞赏金和安全审计吗?
#XRP账本修复可增发XRP的漏洞 $XRP
1. 漏洞源自2015年的支付引擎整数溢出,9月22日经漏洞赏金上报,9月25日发布xrpld 3.4.1修复,官方称未发现公网被利用。
2. 修复当天超80%默认验证节点完成升级。
3. 风险提醒:"固定总量"终究靠代码保证,老牌公链也会有暗雷;看到"增发"标题先查官方公告,别被吓得乱割肉。
你持有的币,会去看它的漏洞赏金和安全审计吗?
#XRP账本修复可增发XRP的漏洞 $XRP