Команда XRP Ledger оприлюднила технічний звіт про дві виправлені уразливості в серверному ПЗ xrpld 3.4.1. Найсерйозніша з них була пов’язана з переповненням під час розрахунків у платіжному механізмі. За даними розробників, ознак експлуатації в публічних мережах не виявлено.
Що сталося
Теоретично спеціально підготовлена послідовність заявок могла призвести до некоректного підрахунку суми та створення XRP, які можна витратити, понад передбачений обсяг. Така атака вимагала навмисно складеної конструкції й не могла статися через звичайний переказ або обмін. Виправлення випустили до публікації деталей, а оператори валідаторів швидко оновили ПЗ. Окремо було усунуто проблему перевірки внутрішніх транзакцій Batch.
Що це означає
- Для власника XRP ця новина не означає автоматичної втрати коштів або потреби переказувати монети.
- Операторам вузлів потрібно використовувати xrpld 3.4.1 або новішу версію, щоб залишатися сумісними з мережею.
- Критичні помилки в блокчейнах оцінюють не за гучним заголовком, а за наявністю виправлення, строками оновлення та даними про експлуатацію.
Що далі
Цей випадок показує цінність незалежних досліджень, програм пошуку помилок і швидкого оновлення інфраструктури. Користувачам достатньо зберігати ключі безпечно і отримувати новини про оновлення лише з офіційних каналів гаманця або мережі.
Чи використовували цю уразливість?
XRP Ledger повідомляє, що доказів експлуатації проблеми в публічних мережах не знайдено.
Чи потрібно власнику XRP оновлювати гаманець?
Якщо гаманець не запускає власний вузол, зазвичай достатньо стежити за оновленнями його розробника. Операторам вузлів потрібно оновити xrpld.















Залишити відповідь