#XRPLedgerPatchesXRPCreationBug
$XRP Ledger недавно устранил критическую уязвимость, которая сохранялась на протяжении десятилетия и потенциально позволяла создать миллиарды долларов в $XRP , что могло бы подорвать его фиксированный лимит предложения в 100 миллиардов XRP.
Проблема, выявленная в агрегировании предложений платежного движка, восходит к 2015 году и была обнаружена исследователями Кейденом Ляо и Veria AI.
Она была сообщена через программу bug bounty 22 сентября и тихо исправлена в версии 3.4.1 xrpld 25 сентября, впервые за десять лет обойдя обычное голосование по поправке.
Эксплойт работал за счет того, что злоумышленник мог открыть сотни аккаунтов, каждый из которых делал небольшие предложения на большие объемы XRP.
Один платеж мог обработать все предложения сразу, что приводило к переполнению общей суммы XRP к выплате, которая сворачивалась до гораздо меньшего числа.
В результате продавцы получали полную оплату, а покупатель нес минимальные расходы, создавая вновь отчеканенные XRP, которых раньше не существовало.
Проверка предложения в реестре использовала те же ошибочные вычисления, что позволило эксплойту оставаться незамеченным. Кроме того, распределение по нескольким аккаунтам обходило лимиты отдельных учетных записей.
Первоначальная стоимость запуска этой схемы составляла всего несколько сотен XRP в резервах и комиссиях, большую часть из которых можно было вернуть. RippleX успешно воспроизвела проблему и подтвердила, что поддельные XRP можно тратить.
С положительной стороны, нет никаких свидетельств того, что этот эксплойт когда-либо использовался в основной сети, а более 80% валидаторов оперативно обновились. Безопасность является ключевым вопросом, и это исправление рассматривается положительно для долгосрочных перспектив $XRP Ledger.
#xrp #Ripple💰
$XRP Ledger недавно устранил критическую уязвимость, которая сохранялась на протяжении десятилетия и потенциально позволяла создать миллиарды долларов в $XRP , что могло бы подорвать его фиксированный лимит предложения в 100 миллиардов XRP.
Проблема, выявленная в агрегировании предложений платежного движка, восходит к 2015 году и была обнаружена исследователями Кейденом Ляо и Veria AI.
Она была сообщена через программу bug bounty 22 сентября и тихо исправлена в версии 3.4.1 xrpld 25 сентября, впервые за десять лет обойдя обычное голосование по поправке.
Эксплойт работал за счет того, что злоумышленник мог открыть сотни аккаунтов, каждый из которых делал небольшие предложения на большие объемы XRP.
Один платеж мог обработать все предложения сразу, что приводило к переполнению общей суммы XRP к выплате, которая сворачивалась до гораздо меньшего числа.
В результате продавцы получали полную оплату, а покупатель нес минимальные расходы, создавая вновь отчеканенные XRP, которых раньше не существовало.
Проверка предложения в реестре использовала те же ошибочные вычисления, что позволило эксплойту оставаться незамеченным. Кроме того, распределение по нескольким аккаунтам обходило лимиты отдельных учетных записей.
Первоначальная стоимость запуска этой схемы составляла всего несколько сотен XRP в резервах и комиссиях, большую часть из которых можно было вернуть. RippleX успешно воспроизвела проблему и подтвердила, что поддельные XRP можно тратить.
С положительной стороны, нет никаких свидетельств того, что этот эксплойт когда-либо использовался в основной сети, а более 80% валидаторов оперативно обновились. Безопасность является ключевым вопросом, и это исправление рассматривается положительно для долгосрочных перспектив $XRP Ledger.
#xrp #Ripple💰