#xrpledgerpatchesxrpcreationbug
🚨 В XRP Ledger только что исправили 11-летнюю ошибку, которая могла позволить создавать XRP из ничего 🚨
Вот что произошло:
🔹 Уязвимость в механизме платежей XRPL (переполнение целого числа) появилась примерно в 2015 году
🔹 Злоумышленник мог использовать сотни специально созданных ордеров и один платёж, чтобы создать XRP, которые можно было потратить. Это нарушило бы установленный лимит в 100 миллиардов XRP
🔹 Исследователи сообщили об уязвимости через программу поиска ошибок 22 сентября, а исправление выпустили в xrpld 3.4.1 25 сентября
🔹 RippleX воспроизвела атаку и подтвердила, что созданные XRP можно было потратить. Нет никаких свидетельств того, что уязвимость когда-либо использовали
🔹 Информацию об уязвимости обнародовали 9 октября — к тому времени операторы узлов уже установили исправление
📊 Моё мнение: курс почти не изменился (около $1,40, снижение примерно на 5,5 % за неделю), поскольку речь шла об уязвимости, которую устранили, а не о взломе с хищением средств. Возможность создавать деньги — худший тип уязвимости для блокчейна, поэтому исправить её без лишнего шума до публикации информации было правильным решением. И всё же тот факт, что уязвимость оставалась незамеченной 11 лет, напоминает о необходимости внимательно следить за безопасностью таких сетей.
⚠️ Если вы управляете узлом XRPL, обновите его до версии 3.4.1 или новее. Если вы просто храните XRP, следите за объявлениями бирж о техническом обслуживании.
$XRP

$CAP
$NEAR