#XRPLedgerPatchesXRPCreationBug
XRPL исправил ошибку, из-за которой XRP мог появиться из ничего
Уязвимость в XRP Ledger выявила серьёзную слабость одной из важнейших защитных мер блокчейна — предотвращения несанкционированного создания XRP.
Согласно опубликованному 9 октября 2026 года отчёту XRPL о раскрытии уязвимости, проблема заключалась в переполнении целого числа при обработке платежей. Ошибка могла позволить злоумышленнику получить намного больше XRP, чем было фактически списано, потенциально создавая новые XRP в процессе.
Атака основывалась на том, что сотни аккаунтов размещали ордера на обмен токенов на XRP. Если в результате платежа исполнялось достаточно ордеров, суммарное количество XRP могло превысить предел 64-битного целого числа. Вместо безопасной обработки переполнения результат вычисления мог циклически перейти к гораздо меньшему значению.
Особенно тревожно то, что проверка XRPL целостности предложения XRP могла пострадать от аналогичного переполнения, что потенциально позволило бы новым XRP остаться незамеченными.
Сообщается, что RippleX воспроизвела проблему в тестовой среде после того, как исследователи Cayden Liao и Veria AI сообщили о ней через программу поиска ошибок 22 сентября.
Исправление вошло в xrpld 3.4.1, выпущенную 25 сентября 2026 года. В ней появились более строгие проверки переполнения и были усовершенствованы механизмы защиты, используемые для проверки целостности предложения XRP.
XRPL заявила, что не обнаружила свидетельств эксплуатации уязвимости в публичных сетях.
Это важное различие. Уязвимость показала, как XRP потенциально мог быть создан без надлежащего обеспечения, но это не означает, что дополнительные XRP действительно были созданы в Mainnet.
На мой взгляд, главный вывод заключается в том, насколько многое зависит от, казалось бы, незначительных деталей арифметических операций в блокчейне. Одно переполнение в логике обработки платежей может подорвать правило эмиссии, соблюдения которого пользователи ожидают от всей сети.
Патч устраняет непосредственную проблему, но этот случай также напоминает: даже давно существующим блокчейнам необходимы постоянные проверки безопасности их базовой логики обработки транзакций.
#XRP #XRPL #BlockchainSecurity
$NEAR $PIXEL $BTC
XRPL исправил ошибку, из-за которой XRP мог появиться из ничего
Уязвимость в XRP Ledger выявила серьёзную слабость одной из важнейших защитных мер блокчейна — предотвращения несанкционированного создания XRP.
Согласно опубликованному 9 октября 2026 года отчёту XRPL о раскрытии уязвимости, проблема заключалась в переполнении целого числа при обработке платежей. Ошибка могла позволить злоумышленнику получить намного больше XRP, чем было фактически списано, потенциально создавая новые XRP в процессе.
Атака основывалась на том, что сотни аккаунтов размещали ордера на обмен токенов на XRP. Если в результате платежа исполнялось достаточно ордеров, суммарное количество XRP могло превысить предел 64-битного целого числа. Вместо безопасной обработки переполнения результат вычисления мог циклически перейти к гораздо меньшему значению.
Особенно тревожно то, что проверка XRPL целостности предложения XRP могла пострадать от аналогичного переполнения, что потенциально позволило бы новым XRP остаться незамеченными.
Сообщается, что RippleX воспроизвела проблему в тестовой среде после того, как исследователи Cayden Liao и Veria AI сообщили о ней через программу поиска ошибок 22 сентября.
Исправление вошло в xrpld 3.4.1, выпущенную 25 сентября 2026 года. В ней появились более строгие проверки переполнения и были усовершенствованы механизмы защиты, используемые для проверки целостности предложения XRP.
XRPL заявила, что не обнаружила свидетельств эксплуатации уязвимости в публичных сетях.
Это важное различие. Уязвимость показала, как XRP потенциально мог быть создан без надлежащего обеспечения, но это не означает, что дополнительные XRP действительно были созданы в Mainnet.
На мой взгляд, главный вывод заключается в том, насколько многое зависит от, казалось бы, незначительных деталей арифметических операций в блокчейне. Одно переполнение в логике обработки платежей может подорвать правило эмиссии, соблюдения которого пользователи ожидают от всей сети.
Патч устраняет непосредственную проблему, но этот случай также напоминает: даже давно существующим блокчейнам необходимы постоянные проверки безопасности их базовой логики обработки транзакций.
#XRP #XRPL #BlockchainSecurity
$NEAR $PIXEL $BTC