XRP Ledger修复存在10年之久的允许无限创建代币的漏洞
中性高影响
自2015年以来存在于XRP Ledger中的一个重大安全缺陷已被修补,研究人员此前发现该缺陷本可能允许攻击者在无需支付的情况下创建可支取的XRP代币。Ripple旗下的开发部门RippleX确认,没有证据表明该漏洞曾被利用。在该消息公布后,XRP (BITSTAMP:XRPUSD) 交易价格为1.405美元,当日上涨0.73%。
该缺陷源于网络内置市场软件在处理大型多账户交易时的算术溢出。由于XRP的总供应量上限为1000亿枚,总市值近888亿美元,凭空创建无背书的代币可能会严重破坏网络的完整性。
为防止潜在的利用行为,开发者绕过了网络标准的两周验证者投票流程,于9月25日直接发布了服务器软件3.4.1版本。在代码正式公布之前,超过80%的默认验证者已立即完成了更新。RippleX表示,验证者投票仍将是未来软件更新的标准规则。
要点
- 安全研究人员在XRP Ledger支付软件中发现了一个允许创建无背书代币的缺陷。
- RippleX未发现该漏洞被利用或有未经授权代币被创建的证据。
- 开发者于9月25日发布了服务器3.4.1版本,在未进行公开投票的情况下修复了该问题。
- 超过80%的默认验证者在修复代码公开前就升级了软件。
由我们的 AI 根据我们的英文文章翻译,原文取材于网络上的专业市场来源。可能存在错误,行动前请核实事实。 解读由以下免费 AI API 生成: FreeTheAI.org
我们如何撰写免责声明问答
是否有任何XRP利用该安全漏洞被创建出来?
没有,开发部门RippleX确认没有迹象表明有人利用该软件缺陷创建未经授权的代币。
XRP Ledger的安全缺陷是如何被修复的?
开发者于9月25日发布了服务器软件3.4.1版本,超过80%的默认验证者在代码公布前就立即采用了该版本。
为什么绕过了标准的XRP Ledger投票流程?
为期两周的公开投票会在开源代码中暴露该漏洞,而在此期间系统仍容易受到潜在攻击。
