Trong tháng này, một lỗi logic nghiêm trọng trong mã nguồn của XRP Ledger (XRPL) đã được tránh khỏi trong gang tấc, theo một bài đăng blog gần đây.
Các nhà nghiên cứu bảo mật đã phát hiện ra một lỗ hổng có thể cho phép kẻ tấn công rút sạch ví người dùng mà không cần đến khóa riêng của họ.
Lỗi này, được phát hiện trong đề xuất “Batch” sửa đổi (XLS-56), đã được nhà nghiên cứu độc lập Pranamya Keshkamat và một công cụ an ninh AI tự động tên là Apex phát hiện từ đầu tháng này.
TIN NÓNG
Lỗ hổng nghiêm trọng trong XRP Ledger trong sửa đổi Batch có thể đã rút sạch ví người dùng
Đánh giá thị trường tiền điện tử: Sự co giật biến động của XRP là một công thức 2 đô la, liệu Dogecoin (DOGE) có bị loại bỏ trong tháng Hai không? Những đợt tăng giá của Shiba Inu (SHIB) vẫn chưa thể xảy ra
Sửa đổi này vẫn đang trong giai đoạn bỏ phiếu và chưa được kích hoạt trên mainnet của XRPL. Do đó, không có quỹ người dùng nào bị rủi ro hoặc mất mát.
Giải thích về lỗ hổng
Sửa đổi Batch cho phép nhóm nhiều giao dịch “bên trong” lại với nhau.
Các giao dịch bên trong này được cố ý để không ký để tiết kiệm năng lượng xử lý. Thay vào đó, quyền xác nhận được ủy quyền cho danh sách người ký của batch bên ngoài.
Một lỗi vòng lặp nghiêm trọng đã gây ra một lỗ hổng lớn trong quá trình gọi các người ký.
Nếu hệ thống gặp phải một người ký cho một tài khoản chưa tồn tại trên sổ cái, và khóa ký phù hợp với tài khoản mới đó, hệ thống ngay lập tức tuyên bố xác thực thành công. Sau đó, nó thoát khỏi vòng lặp sớm, tránh kiểm tra xác thực
Một chuỗi giao dịch nhóm cụ thể có thể đã bị kẻ tấn công lợi dụng để khai thác lỗ hổng đã đề cập.
Nếu sửa đổi Batch đã được kích hoạt trên mainnet trước khi phát hiện này, hệ sinh thái XRPL có thể đã gặp phải một cú sốc nghiêm trọng. Kẻ tấn công có thể đã đánh cắp quỹ, thay đổi trạng thái sổ cái, và làm mất ổn định hệ sinh thái.
Đầu tuần này, các nhà phát triển đã phát hành phần mềm máy chủ tham khảo Rippled 3.1.1. Bản vá khẩn cấp này đã đánh dấu rõ ràng sửa đổi Batch là không được hỗ trợ.
Một bản sửa lỗi toàn diện đã được phát triển, loại bỏ vòng lặp thoát sớm và thêm các biện pháp kiểm soát ủy quyền chặt chẽ hơn. Hiện tại, nó đang trải qua quá trình xem xét kỹ lưỡng bởi các đồng nghiệp.
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo
Tuyên bố miễn trừ trách nhiệm.
Bài viết liên quan
ETF Giao Ngay XRP Ghi Nhận 2,41 Triệu USD Dòng Tiền Ròng Trong Một Ngày; ETF XRP của Bitwise Dẫn Đầu
Tin tức từ Gate, ngày 23 tháng 4 — Theo SoSoValue, các ETF giao ngay XRP ghi nhận dòng tiền ròng vào là 2,41 triệu USD vào hôm qua (ngày 22 tháng 4 theo ET). ETF XRP của Bitwise (XRP) chiếm toàn bộ dòng tiền ròng trong ngày, đưa tổng dòng tiền ròng tích lũy lịch sử của quỹ lên $419 triệu.
Tính đến thời điểm phát hành,
GateNews5giờ trước
Ví LOBSTR Tích hợp Hỗ trợ Sổ Cái XRP, Mở Ra Khả Năng Tiếp Cận Cho Hơn 1,3 Triệu Người Dùng
Tóm tắt: Bài viết khảo sát sự mở rộng hệ sinh thái XRPL, nêu bật các tích hợp ví (LOBSTR với XRPL Commons; các công cụ lưu ký của Exodus) và sự quan tâm ngày càng tăng từ các tổ chức như Mastercard, BlackRock và Franklin Templeton khi hoạt động tài sản thế giới thực của XRPL phát triển hướng tới mức định giá nhiều tỷ đô la, được thúc đẩy bởi khả năng thanh toán nhanh và phí thấp.
Tóm tắt: LOBSTR bổ sung hỗ trợ cho sổ cái XRP thông qua XRPL Commons; Exodus mở rộng các công cụ lưu ký XRP/RLUSD. Mastercard, BlackRock và Franklin Templeton theo dõi XRPL khi hoạt động RWA tăng lên hướng tới $2.5B, cho phép các giao dịch thanh toán nhanh, chi phí thấp.
GateNews10giờ trước
Giá XRP Gần $1,45 khi Dòng Vào ETF Tạo Áp Lực
Những điểm chính
Dòng vốn ETF XRP từ các tổ chức đạt 41,6 triệu USD trong bốn ngày, đưa tổng tài sản được quản lý lên trên 1,08 tỷ USD và củng cố niềm tin của thị trường.
XRP phải đối mặt với ngưỡng kháng cự mạnh quanh 1,45, nơi dữ liệu của CoinGlass nêu bật mức short max
CryptoNewsLand12giờ trước
XRP Mở rộng sang Solana khi wXRP thúc đẩy khả năng tiếp cận DeFi
Những Điểm Nhấn Quan Trọng
Wrapped XRP trên Solana vượt 834.000 token, mở đường cho quyền truy cập DeFi mới trong khi tăng cường thanh khoản xuyên chuỗi và mở rộng mức độ hữu dụng của XRP vượt ra ngoài sổ cái gốc của nó.
Ethereum và Solana thống trị hoạt động DeFi, trong khi Sổ Cái XRP tụt lại đáng kể, qua đó tạo nhu cầu cho
CryptoNewsLand12giờ trước
XRP Bứt Phá Giữ Vững Khi Phiếu Bầu Cho Vay Trên XRPL Tăng Đà
XRP cho thấy sức mạnh theo tuần, giao dịch cao hơn các đường EMA sau khi thoát khỏi mô hình tam giác giảm dần; XRPL tiến lên với các nâng cấp cho vay XLS-65/66 bằng các kho bạc được gộp và các khoản vay kỳ hạn cố định; phái sinh tăng về khối lượng, open interest, và hoạt động quyền chọn.
Tóm tắt: Báo cáo này ghi nhận đà tăng theo tuần bền bỉ và sức mạnh giá của XRP so với các đường trung bình động quan trọng sau khi bứt phá khỏi tam giác giảm dần. Báo cáo đề cập các bộ xác thực của XRPL bỏ phiếu cho XLS-65 và XLS-66, cho phép cho vay bản địa, các kho thanh khoản gộp, và các khoản vay kỳ hạn cố định nhằm mở rộng hoạt động tài chính trên chuỗi. Báo cáo cũng ghi nhận mức độ tham gia phái sinh tăng lên, với khối lượng giao dịch cao hơn, open interest tăng, và hoạt động quyền chọn bùng nổ, cho thấy sự gia tăng vị thế của nhà giao dịch cho một đợt bứt phá tiếp diễn.
CryptoNewsLand13giờ trước
XRP Breakout Giữ Vững Khi Phiếu Bầu Cho Vay Trên XRPL Tăng Đà
XRP cho thấy sức mạnh theo xu hướng hàng tuần, giao dịch trên các đường EMA sau khi phá vỡ khỏi mô hình nêm giảm dần; XRPL thúc đẩy các nâng cấp cho vay XLS-65/66 với các kho tiền gộp và các khoản vay kỳ hạn cố định; phái sinh tăng về khối lượng, lãi suất mở và hoạt động quyền chọn.
Tóm tắt: Báo cáo này ghi nhận động lượng hàng tuần bền bỉ và sức mạnh giá của XRP trên các đường trung bình động quan trọng sau khi bứt phá khỏi nêm giảm dần. Báo cáo cũng bao gồm việc các validator của XRPL bỏ phiếu cho XLS-65 và XLS-66, cho phép cho vay bản địa, các vault thanh khoản gộp, và các khoản vay kỳ hạn cố định để mở rộng hoạt động tài chính trên chuỗi. Ngoài ra, báo cáo ghi nhận mức độ tham gia phái sinh tăng lên, với khối lượng giao dịch cao hơn, lãi suất mở tăng và hoạt động quyền chọn bùng nổ, cho thấy vị thế nhà giao dịch đang gia tăng cho một đợt bứt phá tiếp diễn.
CryptoNewsLand13giờ trước