В реестре XRP только что раскрыли уязвимость, которая оставалась скрытой почти 10 лет: злоумышленники могли «напечатать» XRP из воздуха и тем самым пробить общий лимит в 100 млрд монет. Одним словом: на этот раз всё обошлось благодаря тому, что уязвимость первым обнаружил белый хакер.
1. Уязвимость возникла из-за переполнения целого числа в платёжном движке ещё в 2015 году. О ней сообщили через программу вознаграждения за найденные уязвимости 22 сентября, а 25 сентября выпустили исправление xrpld 3.4.1. По заявлению разработчиков, признаков использования уязвимости в публичной сети не обнаружено.
2. В день выхода исправления обновление установили более чем на 80% узлов-валидаторов, использующих список валидаторов по умолчанию.
3. Напоминание о рисках: «фиксированный объём» в конечном счёте гарантируется кодом, и даже у старых публичных блокчейнов могут быть скрытые проблемы. Увидев заголовок о «дополнительной эмиссии», сначала проверьте официальные объявления и не поддавайтесь панике, продавая активы себе в убыток.
Вы проверяете программы вознаграждения за найденные уязвимости и аудиты безопасности монет, которыми владеете?
#XRP账本修复可增发XRP的漏洞 $XRP
1. Уязвимость возникла из-за переполнения целого числа в платёжном движке ещё в 2015 году. О ней сообщили через программу вознаграждения за найденные уязвимости 22 сентября, а 25 сентября выпустили исправление xrpld 3.4.1. По заявлению разработчиков, признаков использования уязвимости в публичной сети не обнаружено.
2. В день выхода исправления обновление установили более чем на 80% узлов-валидаторов, использующих список валидаторов по умолчанию.
3. Напоминание о рисках: «фиксированный объём» в конечном счёте гарантируется кодом, и даже у старых публичных блокчейнов могут быть скрытые проблемы. Увидев заголовок о «дополнительной эмиссии», сначала проверьте официальные объявления и не поддавайтесь панике, продавая активы себе в убыток.
Вы проверяете программы вознаграждения за найденные уязвимости и аудиты безопасности монет, которыми владеете?
#XRP账本修复可增发XRP的漏洞 $XRP