В XRP Ledger исправлена критическая уязвимость: теоретически она могла позволить создавать новые XRP, но признаков эксплуатации пока не обнаружено
Экосистема XRP недавно получила важное обновление безопасности.
Команда разработчиков XRPL сообщила, что в версии xrpld 3.4.1 устранена уязвимость платёжного механизма. При определённых условиях она теоретически могла позволить злоумышленникам создавать и использовать XRP, которого не должно было существовать.
В чём заключалась уязвимость?
Проще говоря:
Злоумышленник мог создавать большое количество аномальных ордеров, из-за чего при расчётах платёжный механизм мог столкнуться с переполнением целого числа.
Если бы уязвимость удалось активировать:
⚠️ Расчёты транзакций могли бы выполняться с ошибками
⚠️ В системе мог бы появиться дополнительный баланс XRP
⚠️ Теоретически эти XRP можно было бы переводить и использовать
Но вот что важно👇
✅ Команда XRPL заявила, что пока не обнаружила случаев эксплуатации этой уязвимости в публичной сети.
✅ Исправленная версия xrpld 3.4.1 уже выпущена.
✅ Обычные транзакции пользователей не могли активировать эту уязвимость. (xrpl.org)
Этот случай ещё раз напоминает:
Для любой блокчейн-сети обновление системы безопасности и проверка кода — непрерывный процесс.
У XRP Ledger фиксированный объём предложения, и смысл этого исправления — в дополнительной защите этого ключевого правила.
В центре внимания рынка не то, что «объём XRP действительно увеличили», а то, что:
Риск, способный повлиять на механизм предложения, был своевременно обнаружен и устранён.
Что вы думаете?
Блокчейн-проектам следует больше внимания уделять «максимальной децентрализации» или «быстрому реагированию на проблемы безопасности»?
#xrp
#XRP账本修复可增发XRP的漏洞
Экосистема XRP недавно получила важное обновление безопасности.
Команда разработчиков XRPL сообщила, что в версии xrpld 3.4.1 устранена уязвимость платёжного механизма. При определённых условиях она теоретически могла позволить злоумышленникам создавать и использовать XRP, которого не должно было существовать.
В чём заключалась уязвимость?
Проще говоря:
Злоумышленник мог создавать большое количество аномальных ордеров, из-за чего при расчётах платёжный механизм мог столкнуться с переполнением целого числа.
Если бы уязвимость удалось активировать:
⚠️ Расчёты транзакций могли бы выполняться с ошибками
⚠️ В системе мог бы появиться дополнительный баланс XRP
⚠️ Теоретически эти XRP можно было бы переводить и использовать
Но вот что важно👇
✅ Команда XRPL заявила, что пока не обнаружила случаев эксплуатации этой уязвимости в публичной сети.
✅ Исправленная версия xrpld 3.4.1 уже выпущена.
✅ Обычные транзакции пользователей не могли активировать эту уязвимость. (xrpl.org)
Этот случай ещё раз напоминает:
Для любой блокчейн-сети обновление системы безопасности и проверка кода — непрерывный процесс.
У XRP Ledger фиксированный объём предложения, и смысл этого исправления — в дополнительной защите этого ключевого правила.
В центре внимания рынка не то, что «объём XRP действительно увеличили», а то, что:
Риск, способный повлиять на механизм предложения, был своевременно обнаружен и устранён.
Что вы думаете?
Блокчейн-проектам следует больше внимания уделять «максимальной децентрализации» или «быстрому реагированию на проблемы безопасности»?
#xrp
#XRP账本修复可增发XRP的漏洞