Crypto Prices

Kymmenen vuotta vanha XRP Ledger -virhe olisi voinut luoda XRP:tä tyhjästä

10 lokakuun, 2026

XRP Ledgerin Haavoittuvuus ja Korjaus

XRP Ledger korjasi hiljaisesti vuonna 2015 havaittua maksukoneen vikaa, joka olisi voinut antaa hyökkääjälle mahdollisuuden luoda käytettävissä olevaa XRP:tä verkon kiinteän tarjonnan ylitse vain muutamalla sadalla XRP:llä varantoina. Ongelma sijaitsi koodissa, joka asettaa maksut XRP Ledgerin sisäänrakennetussa hajautetussa pörssissä (DEX).

Virallisen haavoittuvuuden ilmoitusraportin mukaan, joka julkaistiin eilen, kun yksi maksu käytti useita tarjouksia, kone laski summat käyttämällä tarkistamatonta 64-bittistä aritmetiikkaa.

Työntämällä tuota summaa tarpeeksi korkealle, se ”kääntyi ympäri”, mikä on integer overflowin seuraus. Suuri luku muuttui siten pieneksi, ja kaupankäynnin toisella puolella myyjät saivat täyden maksun, mutta ostajalta veloitettiin vain kääntynyt, pieni summa. Ero oli XRP:tä, jota ei ollut koskaan ennen olemassa.

Turvallisuustarkistukset ja Virheen Vaikutukset

Ledgerissä on turvallisuustarkistus, joka tunnetaan invarianttina, ja jonka on tarkoitus varmistaa, ettei XRP:tä koskaan luoda. Tämä tarkistus käytti samaa tarkistamatonta matematiikkaa, joten se oli sokea tarkalle epäonnistumiselle, jota sen oli tarkoitus havaita. Raportti jäljittää virheen nykyiseen maksukoneeseen, joka kirjoitettiin vuonna 2015.

Raportin mukaan kustannus oli muutama sata XRP:tä, jotka oli lukittu varantoina ja palautetaan, kun objektit poistetaan, plus tavalliset transaktiomaksut.

Hyökkääjän olisi pitänyt asettaa satoja tahallisesti väärin hinnoiteltuja tarjouksia ja sitten ohjata yksi maksu niiden läpi. Voitto oli pelottava osa, ja RippleX kutsui virhettä kriittiseksi, koska käytettävissä olevaa XRP:tä olisi voitu luoda yli kokonaismäärän yhdessä vahvistetussa transaktiossa.

Korjauksen Aikajana ja Julkaisu

XRP:n koko ehdotus perustuu 100 miljardin tokenin kiinteään ylärajaan, joten hiljainen minttaus olisi osunut omaisuuden ytimeen. Korjausta ei käyty läpi tavallisessa muutosehdotuksessa, vaan se toimitettiin suoraan koodimuutoksena julkaisussa 3.4.1 ja tuli voimaan, kun jokainen palvelin päivitti.

Lähdekoodi julkaistiin vasta käyttöönoton jälkeen, mikä on normaali käytäntö, jotta hyökkääjille ei annettaisi karttaa. XRPL Operations -tili on sittemmin tehnyt 3.4.1:stä vähimmäisvaatimuksen, lisäten:

”Emme ole löytäneet todisteita siitä, että tätä ongelmaa olisi hyödynnetty missään julkisessa verkossa.”

Lisäkorjaukset ja Kryptoturvallisuus

Toinen, vähemmän vakava virhe korjattiin samassa julkaisussa. Se liittyi siihen, miten batch-transaktiot kääritään, ja sen korjaus on fixBatchV1_2 -muutoksen takana, joka tuli voimaan Mainnetissä 9. lokakuuta BatchV1_1:n rinnalla. Raportti toteaa, että tuosta ei myöskään menetetty varoja.

Ilmoitus saapui rumaan viikkoon kryptoturvallisuuden osalta, kun Ledger-laitteiden menetykset, joista Bitcoin.com News raportoi, nousivat arviolta 93,4 miljoonaan dollariin.

Ripple ja DeFi

Viimeiseksi Rippleä tukevan Evernorthin on määrä aloittaa kaupankäynti Nasdaqissa XRPN:n alla maanantaina, ja sen kirjoissa on noin 473 miljoonaa XRP:tä. XRP on myös laajentumassa hajautettuun rahoitukseen (DeFi), ja Firelight on äskettäin aktivoinut vault-suojauksen verkossa.

Malesialainen tuomioistuin on antanut Ripplelle maksukäskyn Seamless Groupin 60 %:n osuudesta Tranglossa, joka on arvostettu…

Uusimmat käyttäjältä Blog

Pelottava iPhone-hyökkäys uhkaa kryptovaluuttojen haltijoita

Kryptovaluuttojen Haltijat Vaarassa Kryptovaluuttojen haltijat, joilla on vanhempia iPhone-laitteita, saattavat olla vaarassa menettää kryptovaluuttansa, sillä vaarallinen hakkerointityökalu kohdistuu edelleen suosittuihin kryptolompakoihin. Vaarallista DarkSword-hyökkäystä käytetään edelleen Coruna-malware-ohjelman levittämiseen, joka varastaa olennaista tietoa kryptolompakoista,

Viro sovittaa kryptokäyttäjien seurantaohjeet EU:n kehykseen

Päivitetyt menettelyt kryptovarapalveluntarjoajille Viron veroviranomainen on julkaissut päivitetyt menettelyt, jotka selventävät käyttäjäraportointivaatimuksia kryptovarapalveluntarjoajille. Tavoitteena on, että kansalliset säännöt vastaavat EU:n DAC8- ja OECD:n verotransparenssistandardeja. Valtion verotarkastus on julkaissut nämä ohjeet, kun eurooppalaiset

Luottoluottamot voisivat kohdata 26 uutta stablecoin-raportointikenttää

Stablecoin-raportointiehdotus Luottoluottamot, jotka ovat mukana stablecoineissa, saattavat joutua raportoimaan 26 uutta liittovaltion raportointikenttää, jotka kattavat säilytyksen, liikkeeseenlaskijan altistuksen ja omat varat. Ehdotus pyrkii parantamaan valvontaa, kun yhteisöinstituutiot tutkivat digitaalisen dollarin palveluja. Raportointivaatimukset

B3 valmistelee tokenisoitua osakekauppapaikkaa alkuvuodelle 2027

B3:n suunnitelmat tokenisoidusta kaupankäynnistä B3, Brasilian suurin osakemarkkina, aikoo mahdollistaa tokenisoidun kaupankäynnin arvopapereilla, jotka ovat vaihdettavissa ja vastaavat perinteisiä osakkeita vuoden 2027 ensimmäisellä puoliskolla. Kuitenkin edistyneet kehitykset, kuten 24/7 kaupankäynti ja välittömät

OKX lanseeraa joustavat USDC-lainat Euroopassa

OKX:n Kryptovakuudelliset USDC-lainat Euroopassa OKX on lanseerannut kryptovakuudelliset USDC-lainat Euroopassa, mikä mahdollistaa asiakkaille lainata jopa 250 000 USDC, tai 3,25 miljoonaa USDC VIP-asiakkaille, ilman kiinteää takaisinmaksuaikaa. OKX ilmoitti 9. lokakuuta, että eurooppalaiset

Brasilia takavarikoi ennätysmäärän kryptovaroja itsehallintalompakoista

Operaatio ClickFixin tulokset Operaatio ClickFixin aikana, joka kohdistui rikollisryhmään, joka käytti sosiaalista manipulointia kalastustarkoituksiin, Santa Catarinan siviilipoliisi takavarikoi yli 1,7 miljoonaa dollaria itsehallintalompakoista. Tämä on suurin takavarikko laatuaan, joka on koskaan kirjattu