XRPL đã vá một lỗi có thể tạo ra XRP từ hư không ⚠️

Sổ cái XRP (XRP Ledger) đã tiết lộ một lỗ hổng nghiêm trọng trong bộ máy xử lý thanh toán, có thể cho phép kẻ tấn công tạo ra XRP có thể chi tiêu mà không phải trả đủ số tiền tương ứng. Được công bố vào ngày 9 tháng 10, lỗi này liên quan đến hiện tượng tràn số nguyên khi một khoản thanh toán tiêu thụ hàng trăm lệnh chào bán trong sổ lệnh được tạo đặc biệt. Ngay cả các kiểm tra an toàn hiện có của XRPL cũng không phát hiện ra được.

Tin tốt là gì? RippleX đã sửa lỗi này trong xrpld 3.4.1, phát hành vào ngày 25 tháng 9, trước khi công bố rộng rãi. XRPL cho biết hơn 80% các trình xác thực UNL mặc định đã được nâng cấp vào thời điểm đó. Nhóm phát triển nói rằng họ không tìm thấy bằng chứng nào cho thấy lỗ hổng này đã bị khai thác trên mạng chính thức. 🔐

Sự cố này cho thấy vì sao bảo mật blockchain không chỉ phụ thuộc vào cơ chế đồng thuận và phi tập trung: một lỗi số học rất nhỏ cũng có thể đe dọa tính toàn vẹn của toàn bộ nguồn cung tài sản. Các nhà vận hành XRPL phải chạy phiên bản 3.4.1 hoặc mới hơn để tương thích với mạng. Việc công bố này sẽ làm bạn tin tưởng hơn vào phản ứng bảo mật của XRPL, hay khiến bạn thận trọng hơn về mã nguồn của nó?#XRPLedgerPatchesXRPCreationBug