В $XRP Ledger раскрыли критическую уязвимость, которой около 10 лет

Баг сидел в платёжном движке с 2015 года и мог позволить создать новые $XRP сверх лимита в 100 млрд, а потом тратить их как обычные монеты

Хорошая новость: эксплуатации не было, уязвимость нашли через программу баг-баунти. RippleX выпустила экстренное обновление xrpld 3.4.1 ещё 25 сентября, а публичное раскрытие случилось только 9 октября. К моменту релиза его уже использовали более 80% валидаторов из списка по умолчанию.

Отдельно RippleX предупредила: ИИ всё лучше ищет тонкие логические ошибки в коде, и такие старые баги можно найти быстрее.

▪️ Патч выпустили в обход обычной процедуры поправок: впервые с момента её появления более 10 лет назад. Причина в том, что атака была дешёвой, не требовала особого доступа и могла создавать XRP.

#Ripple #xrp #CryptoNews