9 октября официальный аккаунт XRP Ledger сообщил о переполнении целого числа в платёжном движке, которое, вероятно, существовало с 2015 года. Теоретически уязвимость можно было использовать, чтобы «из ничего» создать XRP, пригодные для расходования, и тем самым превысить установленный реестром общий лимит в 100 млрд монет. Об уязвимости сообщили 22 сентября Cayden Liao и Veria AI в рамках программы вознаграждения за обнаружение ошибок. RippleX воспроизвела её на независимом узле и подтвердила, что созданные XRP можно перевести дальше.
Для атаки требовалось тщательно подготовить сотни ордеров, в которых за ничтожное количество токенов предлагались огромные суммы XRP, а затем одним платежом исполнить их все. При суммировании происходило переполнение 64-битного целого числа: счёт продавца получал всю сумму, а со счёта покупателя списывалось лишь ничтожное количество. Разница и становилась вновь созданными XRP. Существовавший в реестре инвариант «запрет на создание новых XRP» тоже обходился из-за переполнения при использовании аналогичного сложения и не мог заблокировать атаку. По заявлению официальных представителей, свидетельств эксплуатации уязвимости в публичной сети не обнаружено. Исправление было выпущено в экстренном порядке вместе с xrpld 3.4.1 25 сентября и вступило в силу сразу после обновления, без стандартного периода ожидания принятия поправки.
В опубликованном в тот же день сообщении также говорилось о проблеме проверки поля-обёртки транзакций Batch. Соответствующая поправка fixBatchV1_2 активировалась в основной сети 9 октября. Узлы, не обновлённые до версии 3.4.1, из-за блокировки поправкой не смогут синхронизироваться с сетью.
#XRP #安全 #行情 не является инвестиционной рекомендацией
Для атаки требовалось тщательно подготовить сотни ордеров, в которых за ничтожное количество токенов предлагались огромные суммы XRP, а затем одним платежом исполнить их все. При суммировании происходило переполнение 64-битного целого числа: счёт продавца получал всю сумму, а со счёта покупателя списывалось лишь ничтожное количество. Разница и становилась вновь созданными XRP. Существовавший в реестре инвариант «запрет на создание новых XRP» тоже обходился из-за переполнения при использовании аналогичного сложения и не мог заблокировать атаку. По заявлению официальных представителей, свидетельств эксплуатации уязвимости в публичной сети не обнаружено. Исправление было выпущено в экстренном порядке вместе с xrpld 3.4.1 25 сентября и вступило в силу сразу после обновления, без стандартного периода ожидания принятия поправки.
В опубликованном в тот же день сообщении также говорилось о проблеме проверки поля-обёртки транзакций Batch. Соответствующая поправка fixBatchV1_2 активировалась в основной сети 9 октября. Узлы, не обновлённые до версии 3.4.1, из-за блокировки поправкой не смогут синхронизироваться с сетью.
#XRP #安全 #行情 не является инвестиционной рекомендацией