image

XRP Ledgerは、ゼロから数十億ドルのXRPを生み出す可能性がある10年前のバグを修正しました

攻撃者は何百ものアカウントを開設し、それぞれのアカウントに異常に大量のトークンと引き換えに少量のトークンを提供させます。 $XRP、その後、すべてのオファーを一度に購入する単一の支払いを送信します。

合計 $XRP ソフトウェアが正しく計算するには負債が大きすぎるため、攻撃者の販売アカウントには全額支払われる一方、購入アカウントにはほとんど請求されず、攻撃者に残額が残ることになります。 $XRP それは以前には存在しませんでした。

1回の支払いがどのようにして印刷されたのか $XRP 何もないところから。 (シャウリヤ・マルワ/CoinDesk)

の $XRP Ledger はすべてのトランザクションの後にチェックを実行して、新しいトランザクションが存在しないことを確認します。 $XRP が表示されましたが、その小切手は同じ数え間違いの合計に依存しており、見逃されていたでしょう。金額については別途制限 $XRP 攻撃が拡散したため、単一のアカウントが受信できる場合もトリガーされませんでした。 $XRP 何百ものアカウントにわたって。

研究者の方法では数百回しか必要ありませんでした $XRP これらの口座を開設するには、取引手数料を加えて、そのほとんどを回収することができます。

開発者は9月25日に、修復内容を明らかにせずに、台帳サーバーソフトウェアであるxrpld 3.4.1の修正を出荷した。

この事件は、少なくとも1,367 BTCの盗難の背後にあるコールドカードウォレットのバグや、コアライトニングがビットコインノードオペレーターに切断を指示せざるを得なかった脆弱性など、7月以来AIの支援によって表面化した、長らく隠されていた一連の暗号セキュリティ欠陥に加わることになる。