XRPL исправил ошибку, из-за которой XRP могли появиться из ниоткуда ⚠️
В XRP Ledger раскрыли критическую уязвимость в обработчике платежей, которая позволяла злоумышленнику создавать XRP, доступные для расходования, не оплачивая их полную стоимость. Об уязвимости сообщили 9 октября. Она была связана с переполнением целого числа при обработке платежа, использовавшего сотни специально сформированных предложений в книге ордеров. Даже существующие механизмы защиты XRPL не смогли её обнаружить.
Хорошая новость? RippleX устранила ошибку в версии xrpld 3.4.1, выпущенной 25 сентября, ещё до публичного раскрытия информации. По данным XRPL, к этой дате обновление установили более 80% валидаторов из списка UNL по умолчанию. Команда заявила, что не обнаружила свидетельств эксплуатации уязвимости в основной сети. 🔐
Этот инцидент показывает, почему безопасность блокчейна зависит не только от консенсуса и децентрализации: крошечная арифметическая ошибка может поставить под угрозу целостность всего объёма активов. Чтобы оставаться совместимыми с сетью, операторам XRPL необходимо использовать версию 3.4.1 или новее. Повысит ли такое раскрытие информации ваше доверие к тому, как XRPL реагирует на проблемы безопасности, или заставит вас осторожнее относиться к его коду?#XRPLedgerPatchesXRPCreationBug
В XRP Ledger раскрыли критическую уязвимость в обработчике платежей, которая позволяла злоумышленнику создавать XRP, доступные для расходования, не оплачивая их полную стоимость. Об уязвимости сообщили 9 октября. Она была связана с переполнением целого числа при обработке платежа, использовавшего сотни специально сформированных предложений в книге ордеров. Даже существующие механизмы защиты XRPL не смогли её обнаружить.
Хорошая новость? RippleX устранила ошибку в версии xrpld 3.4.1, выпущенной 25 сентября, ещё до публичного раскрытия информации. По данным XRPL, к этой дате обновление установили более 80% валидаторов из списка UNL по умолчанию. Команда заявила, что не обнаружила свидетельств эксплуатации уязвимости в основной сети. 🔐
Этот инцидент показывает, почему безопасность блокчейна зависит не только от консенсуса и децентрализации: крошечная арифметическая ошибка может поставить под угрозу целостность всего объёма активов. Чтобы оставаться совместимыми с сетью, операторам XRPL необходимо использовать версию 3.4.1 или новее. Повысит ли такое раскрытие информации ваше доверие к тому, как XRPL реагирует на проблемы безопасности, или заставит вас осторожнее относиться к его коду?#XRPLedgerPatchesXRPCreationBug