XRP Ledgerが新しいトークンを生成する可能性のあった深刻なセキュリティ脆弱性を修正

中立影響中

開発者は、裏付けのないXRP(XRP)の生成を許す可能性があった決済エンジンの深刻な欠陥を含む、XRP Ledger上の2つのソフトウェア脆弱性を解決しました。この計算エラーは、複雑なオーダーブック全体の取引金額がシステムの上限を超えた際に発生し、買い手に対してクレジットされた金額より少ない金額が請求されていました。また、ネットワークのバッチ機能を巡る二次的なバグも、コンセンサスへの影響が生じる前に修正されました。

これらのセキュリティ上の欠陥によるパブリックネットワークやユーザー資金への影響は記録されていません。独立したセキュリティ研究者が9月にバグバウンティプログラムを通じて決済エンジンの問題を報告したことで、エンジニアは不正なトークン生成が行われる前にxrpldサーバーバージョン3.4.1でパッチをリリースできました。さらに、修正されたバッチ取引のアメンドメントが必要なバリデータの支持を獲得し、2026年10月9日に有効化されました。

一般的なXRPの保有者は、手続きを行ったり資金を移動したりする必要はありません。サーバー運用者は、ネットワークとの同期を維持するために、システムで互換性のあるソフトウェアバージョンが実行されていることを確認する必要があります。セキュリティ開示の後、XRPは1.408 USDで取引され、当日比0.94%上昇しました。

ポイント

  • 開発者は、不正なXRPトークンを生成する可能性があったxrpldバージョン3.4.1の決済エンジンの深刻な欠陥を修正しました。
  • 取引バッチ処理に影響を与える2つ目の脆弱性は、2026年10月9日のfixBatchV1_2アメンドメントの有効化によって解決されました。
  • いずれの欠陥もパブリックネットワークで悪用された形跡はなく、資金の損失も発生していません。
  • XRP保有者は資金を移動する必要はありませんが、ネットワークのサーバー運用者は同期を維持するためにソフトウェアを最新に保つ必要があります。

Web 上の専門的な市場情報をもとにした英語の記事を、当社の AI が翻訳しました。誤りを含む場合があります。行動の前に事実をご確認ください。 要約は次の無料 AI API で作成: FreeTheAI.org

記事の作り方免責事項

よくある質問

XRPLの脆弱性によりXRPが生成されたり盗まれたりしましたか?

いいえ。公式発表ではパブリックネットワークでの悪用の形跡はなく、資金やトークンが生成または紛失された事実もないことが確認されています。

XRP保有者は何か対応を行う必要がありますか?

いいえ。個人のXRP保有者が資金を移動したり秘密鍵を変更したりする必要はありません。サーバー運用者のみが互換性のあるソフトウェアを実行する必要があります。

XRP Ledgerのバグはどのように解決されましたか?

決済バグはオーバーフローチェックを備えたxrpldバージョン3.4.1で修正され、バッチ処理の問題はfixBatchV1_2アメンドメントを通じて修正されました。