#xrpledgerpatchesxrpcreationbug
🚨 В XRP Ledger исправили ошибку, позволявшую создавать XRP 🛡️
🔧 9 октября XRPL сообщил об исправлении критической ошибки в движке платежей, которой было уже десять лет. Из-за этой уязвимости злоумышленник мог создавать XRP, пригодные для расходования, сверх установленного лимита в 100 млрд токенов. 😱
🧠 Как работала ошибка?
🔹 Платёж, проходящий через сотни предложений в книге ордеров, мог вызвать переполнение целого числа при расчёте XRP 🔢
🔹 Итоговое значение становилось намного меньше, а продавцы при этом всё равно получали полные суммы 📉
🔹 Разница могла превращаться во вновь созданные XRP 🪙
🔹 Для эксплуатации требовались сотни намеренно неправильно оценённых предложений и резерв в несколько сотен XRP 🧩
📅 Хронология
🟡 22 сентября: исследователь Кейден Ляо и Veria AI сообщили об ошибке через программу вознаграждения за обнаружение уязвимостей 🕵️
🟢 25 сентября: выпущено исправление в xrpld 3.4.1; более 80% валидаторов UNL по умолчанию обновились в течение 24 часов ⚡
🔵 9 октября: публичное раскрытие ✅
✅ Основные факты
🔸 RippleX воспроизвела эксплуатацию уязвимости на отдельном сервере, но не обнаружила признаков её использования в основной сети 🔒
🔸 Исправление выпустили как экстренное обновление вне обычного голосования по поправкам, поэтому уязвимость не оставалась открытой во время публичного голосования 🗳️
🔸 Также исправили вторую, менее серьёзную ошибку в функции Batch. На момент её обнаружения Batch не была активна в основной сети 🧱
💡 Вывод: программа вознаграждения за обнаружение уязвимостей сработала: об ошибке сообщили, её воспроизвели и исправили всего за 3 дня. 🏆 Операторам узлов следует убедиться, что они используют xrpld версии 3.4.1 или новее. 🖥️
💬 Эта новость повысила или снизила ваше доверие к безопасности XRPL? 🤔👇
#XRP #XRPL #Ripple #RippleX
Не является финансовой рекомендацией. DYOR. ⚠️$XRP