#xrpledgerpatchesxrpcreationbug
🚨 XRPL устранил ошибку, из-за которой могли создать XRP. Но есть вопрос поважнее. 👀
Представьте ошибку, которая могла нарушить ограничение в 100 миллиардов XRP.
Звучит как криптокошмар, правда? 😳
9 октября RippleX сообщила о критической уязвимости в механизме обработки платежей. Ошибка была связана с переполнением целых чисел — злоумышленники потенциально могли воспользоваться некорректными расчётами платежей и создать XRP, которых не должно было существовать.
Посмотрите на цифры:
🪙 100B XRP — лимит эмиссии, который оказался под угрозой
🛡️ 80%+ — по сообщениям, валидаторы из списка UNL по умолчанию обновились 25 сентября
📅 14 дней — между выпуском исправления и публичным раскрытием информации
Вот парадокс: исправление, возможно, защитило сеть, но на момент обновления валидаторов его код не был общедоступен.
И вот что важно: сообщений об эксплуатации уязвимости не поступало. Это обнадёживает — но не доказывает, что воспользоваться ею было невозможно.
🧠 Инсайт Square: безопасность иногда требует устранить критическую уязвимость до публикации подробностей. Но децентрализация также зависит от того, может ли сообщество самостоятельно проверить исправление и понять, кто координировал ответные меры.
Настоящая проверка — не только то, как быстро XRPL устранил ошибку. Важно и то, насколько прозрачно можно проверить этот процесс впоследствии.
👀 Вопрос: это ответственная экстренная мера безопасности — или тревожный сигнал для управления XRPL?
#XRP #XRPL #CryptoSecurity
$XRP
🚨 XRPL устранил ошибку, из-за которой могли создать XRP. Но есть вопрос поважнее. 👀
Представьте ошибку, которая могла нарушить ограничение в 100 миллиардов XRP.
Звучит как криптокошмар, правда? 😳
9 октября RippleX сообщила о критической уязвимости в механизме обработки платежей. Ошибка была связана с переполнением целых чисел — злоумышленники потенциально могли воспользоваться некорректными расчётами платежей и создать XRP, которых не должно было существовать.
Посмотрите на цифры:
🪙 100B XRP — лимит эмиссии, который оказался под угрозой
🛡️ 80%+ — по сообщениям, валидаторы из списка UNL по умолчанию обновились 25 сентября
📅 14 дней — между выпуском исправления и публичным раскрытием информации
Вот парадокс: исправление, возможно, защитило сеть, но на момент обновления валидаторов его код не был общедоступен.
И вот что важно: сообщений об эксплуатации уязвимости не поступало. Это обнадёживает — но не доказывает, что воспользоваться ею было невозможно.
🧠 Инсайт Square: безопасность иногда требует устранить критическую уязвимость до публикации подробностей. Но децентрализация также зависит от того, может ли сообщество самостоятельно проверить исправление и понять, кто координировал ответные меры.
Настоящая проверка — не только то, как быстро XRPL устранил ошибку. Важно и то, насколько прозрачно можно проверить этот процесс впоследствии.
👀 Вопрос: это ответственная экстренная мера безопасности — или тревожный сигнал для управления XRPL?
#XRP #XRPL #CryptoSecurity
$XRP