احتمال تجاوز از حد انتشار ۱۰۰۰ میلیاردی اکس‌آرپی، اصلاح آسیب‌پذیری امنیتی

By: www.blockmedia.co.kr|10/10/2026 11:31:45
0
اشتراک‌گذاری
copy
امتیازدهی ما در گوگلامتیازدهی ما در گوگل

آسیب‌پذیری امنیتی که در طول ۱۱ سال در دفتر کل اکس‌آرپی (XRP) وجود داشته، کشف شده است. این نقص این امکان را به مهاجمان می‌دهد که بدون پرداخت هزینه‌ای، XRP جدیدی تولید کنند. تیم توسعه این آسیب‌پذیری را که در تاریخ ۲۲ سپتامبر گزارش شده بود، در تاریخ ۲۵ سپتامبر با یک به‌روزرسانی اضطراری اصلاح کرد و هیچ مدرکی مبنی بر سوءاستفاده واقعی یافت نشده است. با این حال، حذف رأی‌گیری تأییدکنندگان در فرآیند به‌روزرسانی و انتشار دیرهنگام گزارش فنی، جنجال‌برانگیز شده است. این آسیب‌پذیری ناشی از سرریز عدد صحیح در موتور پرداخت است که در فرآیند پردازش سفارشات XRPL رخ داده است. اگر مهاجمان تعدادی از سفارشات فروش را شامل کنند، مبلغ پرداخت به‌طور نادرست محاسبه می‌شود و XRP به‌طور غیرمجاز تولید می‌شود. پس از گزارش این آسیب‌پذیری توسط محققان امنیتی، تیم توسعه نسخه نرم‌افزاری اضطراری xrpld 3.4.1 را منتشر کرد. این به‌روزرسانی شامل ویژگی‌ای است که سرریز عدد صحیح را در فرآیند جمع‌آوری مبلغ پرداخت شناسایی و مسدود می‌کند. با این حال، حذف فرآیند رأی‌گیری تأییدکنندگان معمولی به عنوان یک مشکل مطرح شده و سوالاتی درباره تأیید یک مسئله امنیتی که به مدت ۱۱ سال پنهان مانده بود، در عرض سه روز مطرح شده است.

این محتوا صرفاً برای اطلاع‌رسانی عمومی ارائه شده است و به‌منزله مشاوره مالی، سرمایه‌گذاری، حقوقی یا مالیاتی تلقی نمی‌شود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید به‌عنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر دارایی‌های رمزارزی تلقی شود. دارایی‌های رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.

ممکن است شما نیز علاقه‌مند باشید

iconiconiconiconiconiconiconicon
پشتیبانی مشتری:@weikecs
همکاری تجاری:@weikecs
معاملات کمّی و بازارسازی:[email protected]
برنامه VIP:[email protected]