#XRPLedgerPatchesXRPCreationBug
В XRP обнаружили ошибку десятилетней давности, позволявшую создавать деньги из ничего. ИИ нашёл её раньше всех 🔐😂
Уязвимость, появившаяся в 2015 году — тогда была создана нынешняя платёжная система, — незаметно оставалась в XRP Ledger, пока исследователь Кейден Ляо и Veria AI не обнаружили её в рамках программы поиска ошибок и не сообщили о ней 22 сентября. Из-за переполнения целого числа в платёжной системе один платёж, использующий сотни тщательно подобранных предложений из книги ордеров, мог привести к тому, что текущая сумма становилась намного меньше, хотя продавцы получали оплату полностью. Разница превращалась в XRP, которыми можно было распорядиться, хотя за них никто не платил. Это напрямую угрожало установленному лимиту в 100 миллиардов токенов. RippleX воспроизвела уязвимость на отдельном сервере и подтвердила, что украденные токены можно было потратить в следующем платеже. 💎
Вот на что стоит обратить внимание 🧠
Это та же волна открытий с помощью ИИ, благодаря которой нашли ошибку в кошельке Coldcard, связанную с кражей 1 367 BTC, и уязвимость в Core Lightning, обнаруженную ранее в этом году. И это произошло всего через два дня после предупреждения самого Виталика: ИИ может начать находить или взламывать криптографические системы быстрее, чем это когда-либо удавалось людям. Инструмент, который упрощает поиск ошибок, — тот же самый инструмент, из-за которого лежащая в их основе математика становится всё страшнее. 😂
Нюанс с управлением сетью 🎯
Ripple выпустила xrpld 3.4.1 25 сентября, не дожидаясь обычного голосования 80% валидаторов. Это та же процедура экстренного обновления, что применялась и для предыдущих исправлений XRPL. К дню раскрытия уязвимости обновление уже установили более 80% доверенных валидаторов. 💡
RippleX подтвердила, что уязвимость не использовали, средства не были потеряны, а ключи не скомпрометированы. Десять лет риска — и ни одного реального ущерба. 🚀
$XRP
В XRP обнаружили ошибку десятилетней давности, позволявшую создавать деньги из ничего. ИИ нашёл её раньше всех 🔐😂
Уязвимость, появившаяся в 2015 году — тогда была создана нынешняя платёжная система, — незаметно оставалась в XRP Ledger, пока исследователь Кейден Ляо и Veria AI не обнаружили её в рамках программы поиска ошибок и не сообщили о ней 22 сентября. Из-за переполнения целого числа в платёжной системе один платёж, использующий сотни тщательно подобранных предложений из книги ордеров, мог привести к тому, что текущая сумма становилась намного меньше, хотя продавцы получали оплату полностью. Разница превращалась в XRP, которыми можно было распорядиться, хотя за них никто не платил. Это напрямую угрожало установленному лимиту в 100 миллиардов токенов. RippleX воспроизвела уязвимость на отдельном сервере и подтвердила, что украденные токены можно было потратить в следующем платеже. 💎
Вот на что стоит обратить внимание 🧠
Это та же волна открытий с помощью ИИ, благодаря которой нашли ошибку в кошельке Coldcard, связанную с кражей 1 367 BTC, и уязвимость в Core Lightning, обнаруженную ранее в этом году. И это произошло всего через два дня после предупреждения самого Виталика: ИИ может начать находить или взламывать криптографические системы быстрее, чем это когда-либо удавалось людям. Инструмент, который упрощает поиск ошибок, — тот же самый инструмент, из-за которого лежащая в их основе математика становится всё страшнее. 😂
Нюанс с управлением сетью 🎯
Ripple выпустила xrpld 3.4.1 25 сентября, не дожидаясь обычного голосования 80% валидаторов. Это та же процедура экстренного обновления, что применялась и для предыдущих исправлений XRPL. К дню раскрытия уязвимости обновление уже установили более 80% доверенных валидаторов. 💡
RippleX подтвердила, что уязвимость не использовали, средства не были потеряны, а ключи не скомпрометированы. Десять лет риска — и ни одного реального ущерба. 🚀
$XRP