Команда XRP Ledger опубликовала технический отчёт о двух исправленных уязвимостях в серверном ПО xrpld 3.4.1. Самая серьёзная из них была связана с переполнением при расчётах в платёжном механизме. По данным разработчиков, признаков эксплуатации в публичных сетях не обнаружено.
Что произошло
В теории специально подготовленная последовательность заявок могла привести к некорректному подсчёту суммы и созданию расходуемых XRP сверх предусмотренного объёма. Такая атака требовала намеренно собранной конструкции и не могла произойти из-за обычного перевода или обмена. Исправление выпустили до публикации деталей, а операторы валидаторов быстро обновили ПО. Отдельно была устранена проблема проверки внутренних транзакций Batch.
Что это значит
- Для владельца XRP новость не означает автоматическую потерю средств или необходимость переводить монеты.
- Операторам узлов нужно использовать xrpld 3.4.1 или новее, чтобы оставаться совместимыми с сетью.
- Критические ошибки в блокчейнах оценивают не по громкому заголовку, а по наличию исправления, срокам обновления и данным об эксплуатации.
Что дальше
Этот случай показывает ценность независимых исследований, программы поиска ошибок и быстрого обновления инфраструктуры. Пользователям достаточно хранить ключи безопасно и получать новости об обновлениях только из официальных каналов кошелька или сети.
Была ли уязвимость использована?
XRP Ledger сообщает, что не нашла свидетельств эксплуатации проблемы в публичных сетях.
Нужно ли владельцу XRP обновлять кошелёк?
Если кошелёк не запускает собственный узел, обычно достаточно следить за обновлениями его разработчика. Операторам узлов необходимо обновить xrpld.















Добавить комментарий