В XRP Ledger исправлена критическая уязвимость: теоретически она могла позволить создавать новые XRP, но признаков эксплуатации пока не обнаружено

Экосистема XRP недавно получила важное обновление безопасности.

Команда разработчиков XRPL сообщила, что в версии xrpld 3.4.1 устранена уязвимость платёжного механизма. При определённых условиях она теоретически могла позволить злоумышленникам создавать и использовать XRP, которого не должно было существовать.

В чём заключалась уязвимость?

Проще говоря:

Злоумышленник мог создавать большое количество аномальных ордеров, из-за чего при расчётах платёжный механизм мог столкнуться с переполнением целого числа.

Если бы уязвимость удалось активировать:

⚠️ Расчёты транзакций могли бы выполняться с ошибками
⚠️ В системе мог бы появиться дополнительный баланс XRP
⚠️ Теоретически эти XRP можно было бы переводить и использовать

Но вот что важно👇

✅ Команда XRPL заявила, что пока не обнаружила случаев эксплуатации этой уязвимости в публичной сети.
✅ Исправленная версия xrpld 3.4.1 уже выпущена.
✅ Обычные транзакции пользователей не могли активировать эту уязвимость. (xrpl.org)

Этот случай ещё раз напоминает:

Для любой блокчейн-сети обновление системы безопасности и проверка кода — непрерывный процесс.

У XRP Ledger фиксированный объём предложения, и смысл этого исправления — в дополнительной защите этого ключевого правила.

В центре внимания рынка не то, что «объём XRP действительно увеличили», а то, что:

Риск, способный повлиять на механизм предложения, был своевременно обнаружен и устранён.

Что вы думаете?

Блокчейн-проектам следует больше внимания уделять «максимальной децентрализации» или «быстрому реагированию на проблемы безопасности»?

#xrp
#XRP账本修复可增发XRP的漏洞