В XRP Ledger была раскрыта критическая уязвимость безопасности, которая могла позволить злоумышленнику создавать пригодные к расходованию XRP, не платя за них, — потенциально ставя под угрозу ограничение эмиссии в 100 миллиардов токенов.
Хорошая новость? Уязвимость была исправлена до публичного раскрытия, и разработчики не нашли никаких доказательств того, что она эксплуатировалась в публичных сетях. 👀
🔍 ЧТО ПРОИЗОШЛО?
🔹 Суть ошибки: целочисленное переполнение в платёжном движке XRPL могло некорректно вычислять большие суммы, когда платёж задействовал сотни специально созданных офферов.
🔹 Потенциальная атака: злоумышленник мог бы распределить вновь созданные XRP между несколькими аккаунтами, после чего эти средства можно было бы тратить как обычные XRP.
🔹 Обнаружение: исследователь сообщил об уязвимости через программу вознаграждения за обнаружение ошибок XRPL 22 сентября 2026 года.
🔹 Исправление: патч вышел в xrpld 3.4.1 25 сентября — до публичного раскрытия технических подробностей 9 октября.
🔹 Результат: RippleX воспроизвела атаку в ходе тестирования, подтвердила, что XRP можно было потратить, и сообщила, что не обнаружила признаков эксплуатации уязвимости в публичных сетях.
⚠️ ПОЧЕМУ ЭТО ВАЖНО?
Максимальное предложение XRP в 100 миллиардов токенов — ключевая часть его экономической модели. Уязвимость, позволяющая создавать дополнительные токены, могла бы подорвать доверие к реестру в случае её использования.
Этот инцидент также показал важный урок: даже в блокчейне, который работает уже много лет, могут скрываться серьёзные ошибки в программном обеспечении.
📌 ЧТО ДЕЛАТЬ ДЕРЖАТЕЛЯМ XRP?
✅ Если вы управляете узлом XRPL, убедитесь, что на нём установлена версия 3.4.1 или новее.
✅ Если вы просто храните $XRP в кошельке или на бирже, нет никаких свидетельств того, что эта ошибка привела к атаке на публичную сеть или требует срочного перевода ваших средств.
✅ Следите за официальными обновлениями безопасности XRPL и будущими улучшениями протокола.
📈 МОЁ МНЕНИЕ: Это серьёзная уязвимость, но важна и реакция на неё. Исследователь обнаружил проблему, разработчики воспроизвели её, выпустили исправление и лишь затем, когда сеть была защищена, раскрыли информацию публично.
Безопасность — это не заявление о том, что в блокчейне нет ни одной ошибки. Это поиск уязвимостей, их ответственное устранение и усиление защиты от будущих угроз.
Как вы считаете, это успешное исправление укрепляет доверие к $XRP или ошибка, просуществовавшая 11 лет, заставляет серьёзнее задуматься о безопасности блокчейнов? 👇
#xrpledgerpatchesxrpcreationbug #XRP #XRPL #CryptoSecurity #Blockchain
