XRP Ledger’ın ödeme işlemlerinde, ihraççıdan fon alınmadan kullanılabilir XRP oluşturulmasına yol açabilecek bir açık tespit edildi. Açığı gideren yazılım yayımlandı.
XRP Ledger, 9’unda yayımladığı güvenlik raporunda bir araştırmacının hata ödül programı aracılığıyla ödeme motorundaki tamsayı taşması sorununu bildirdiğini açıkladı. Birden fazla emrin aynı anda işlendiği ödemelerde toplam izin verilen sınırı aşarsa hesaplama sonucunun küçük bir sayıya dönebildiği belirtildi. Bu durumda emir veren hesaba XRP aktarılırken ödemeyi yapan hesaptan daha düşük bir tutar tahsil edilebiliyordu.
XRP Ledger, açığın mevcut ödeme motorunun yazıldığı 2015’ten beri var olmuş olabileceğini bildirdi. Düzeltme xrpld 3.4.1 sürümüne eklendi. Kurum, açık ağda bu açığın kötüye kullanıldığına dair kanıt bulamadığını da açıkladı.
Yorum 0