В реестре XRP обнаружена уязвимость, существовавшая десять лет: она позволяла выпускать дополнительные $XRP сверх лимита предложения
1. Официальное раскрытие (примерно 9 октября): переполнение целого числа в платёжном движке (уязвимость существовала примерно с 2015 года). Специально сформированная заявка в DEX в сочетании с платежом позволяла выпустить пригодные к расходованию $XRP , превысив лимит предложения в 100 млрд.
2. Уязвимость была экстренно устранена в xrpld 3.4.1 25 сентября; обновление вступило в силу немедленно. Доказательств эксплуатации в публичной сети не обнаружено (по данным RippleX и официального отчёта).
3. Узлам необходимо убедиться, что они обновлены до версии не ниже 3.4.1. Доверяйте только официальным источникам и не переходите по незнакомым ссылкам.
Только информационная сводка, не является инвестиционной рекомендацией. Проводите собственное исследование (DYOR); пользуйтесь только официальными каналами и не переходите по незнакомым ссылкам для получения наград.
#XRP #XRPL #安全 #加密货币 #блокчейн
1. Официальное раскрытие (примерно 9 октября): переполнение целого числа в платёжном движке (уязвимость существовала примерно с 2015 года). Специально сформированная заявка в DEX в сочетании с платежом позволяла выпустить пригодные к расходованию $XRP , превысив лимит предложения в 100 млрд.
2. Уязвимость была экстренно устранена в xrpld 3.4.1 25 сентября; обновление вступило в силу немедленно. Доказательств эксплуатации в публичной сети не обнаружено (по данным RippleX и официального отчёта).
3. Узлам необходимо убедиться, что они обновлены до версии не ниже 3.4.1. Доверяйте только официальным источникам и не переходите по незнакомым ссылкам.
Только информационная сводка, не является инвестиционной рекомендацией. Проводите собственное исследование (DYOR); пользуйтесь только официальными каналами и не переходите по незнакомым ссылкам для получения наград.
#XRP #XRPL #安全 #加密货币 #блокчейн