#xrpledgerpatchesxrpcreationbug #XRPLedgerИсправилОшибкуСозданияXRP

Критическая ошибка исправлена в xrpld 3.4.1 — 25 сентября 2026 года

ОШИБКА существовала с 2015 года (10 лет!):
В платёжном механизме происходило переполнение целого числа.
Злоумышленник мог:
1. Создать сотни аккаунтов
2. На каждом выставить крошечное количество токенов за ОГРОМНОЕ количество XRP
3. Одним платежом купить ВСЕ предложения сразу
4. Общая сумма XRP к оплате оказывалась слишком большой → счётчик ПЕРЕПОЛНЯЛСЯ и превращался в крошечное число
5. Продавцы получали ПОЛНУЮ сумму, а с покупателя списывали почти НИЧЕГО
6. Разница = НОВЫЕ XRP, созданные из воздуха → их можно было потратить!

Проверка безопасности реестра использовала ту же ошибочную математику и поэтому не обнаружила проблему.
Ограничение для одного аккаунта можно было обойти, распределив XRP между сотнями аккаунтов.

Стоимость атаки: всего несколько сотен XRP (их можно было вернуть).

Уязвимость обнаружили Кейден Ляо и Veria AI
О ней сообщили 22 сентября через программу Bug Bounty
RippleX воспроизвела проблему на тестовом сервере — подтвердила, что созданные XRP можно потратить
Исправление выпущено 25 сентября — НЕТ доказательств эксплуатации в основной сети

Впервые за более чем 10 лет Ripple обошла голосование валидаторов по поправке — исправление сразу включили в обновление, чтобы не раскрывать уязвимость в открытом коде.
В первый же день обновились более 80% валидаторов.

Кроме того, исправлена вторая ошибка: проблема с пакетными транзакциями (fixBatchV1_2) — исправление активировано 9 октября.

Лимит эмиссии в 100 млрд XRP был под угрозой — теперь всё безопасно.

$XRP P #XRP #XRPL