В XRP обнаружили ошибку, из-за которой можно было создавать монеты, пригодные для расходования, из ничего. Самое удивительное? Свидетельств публичной эксплуатации уязвимости не найдено.

ФАКТЫ:
• В отчёте XRPL о безопасности от 9 октября раскрыта ошибка переполнения целого числа в платёжном механизме.
• RippleX воспроизвела проблему локально. Исправление вошло в xrpld 3.4.1, выпущенную 25 сентября.
• Команда сообщает, что нет свидетельств эксплуатации ошибки в публичной сети.

МНЕНИЕ QUANTVANTA:

Это победа в вопросе безопасности, но также и проверка управления.

Исправление вступало в силу по мере обновления отдельных серверов, а не после стандартного процесса активации поправки. Команда решила, что оставлять критическую уязвимость открытой на протяжении длительного периода активации рискованнее.

Такое решение ускорило защиту, но работа разных версий ПО также создала временные риски для согласованности сети.

ЧТО ВАЖНО ДАЛЬШЕ?

✅ Подтверждение: дальнейшее внедрение патча и отсутствие свидетельств эксплуатации.
⚠️ Опровержение: достоверные свидетельства эксплуатации или серьёзные проблемы во время обновления.

Вывод: обнаружить критическую ошибку — плохая новость. Обнаружить её, воспроизвести и исправить до того, как станет известно о публичной эксплуатации, — совсем другая история.

Было ли оправдано обходить обычный процесс внесения поправок или это создаёт опасный прецедент для децентрализованного управления?

$XRP

#XRPL #crypto