Новости BlockBeats, 10 октября — В реестре XRP Ledger недавно устранили уязвимость в платёжной системе, которая могла существовать ещё с 2015 года. Она позволяла злоумышленникам обходить ограничения системы на расчёт сумм обмена токенов с помощью специально сформированной платёжной транзакции, создавая и тратя большие объёмы XRP буквально из воздуха и подрывая механизм, ограничивающий общее предложение XRP 100 миллиардами. Согласно опубликованным данным, злоумышленники могли создавать сотни аккаунтов, размещать с них ордера на обмен небольших объёмов токенов на огромные суммы XRP, а затем исполнять их все одновременно посредством одного платежа. Из-за ошибки в расчёте общей суммы транзакции продавцы могли получить всю сумму в XRP, тогда как покупателям почти не требовалось платить соответствующую сумму. Исследователи Кейден Ляо и Veria AI сообщили об уязвимости 22 сентября. Впоследствии RippleX воспроизвела атаку и подтвердила, что созданные таким образом XRP можно было использовать в последующих транзакциях. RippleX заявила, что в настоящее время нет свидетельств того, что уязвимость когда-либо эксплуатировалась в общедоступной сети. 25 сентября команда разработчиков выпустила версию xrpld 3.4.1, устраняющую уязвимость.
