BTC
ETH
HTX
SOL
BNB
View Market
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt

近11年間修正されなかった脆弱性、XRP LedgerにXRPを無から生成できる支払いシステムの欠陥が存在していた

Odaily報道 XRP Ledgerは最近、2015年にまで遡る可能性のある支払いシステムの脆弱性を修正した。この脆弱性により、攻撃者は特殊に設計された支払いトランザクションを通じて、システムのトークン交換金額の計算制限を回避し、XRPを無から生成して大量に使用することが可能となり、XRPの総供給量上限が1000億枚である仕組みを破壊する恐れがあった。攻撃者は数百のアカウントを作成し、これらのアカウントに少量のトークンで巨額のXRPと交換する注文を出させ、さらに1件の支払いで同時に約定させることができた。ソフトウェアの取引総額の計算に欠陥があったため、売り手アカウントは完全なXRPを受け取る一方、買い手アカウントはほぼ対応する金額を支払う必要がなかった。研究者のCayden LiaoとVeria AIは9月22日にこの脆弱性を報告し、RippleXはその後攻撃を再現し、生成されたXRPが後続のトランザクションで使用可能であることを確認した。RippleXは、現在のところこの脆弱性が公開ネットワーク上で悪用された証拠はないと述べている。開発チームは9月25日にxrpld 3.4.1バージョンをリリースし、この脆弱性を修正した。