XRP Ledger'daki yetkisiz ihraç açığının ciddiyet seviyesi, RippleX mühendislik ekibinin açığı yeniden üretmesinin ardından 'kritik' olarak yükseltildi. Açık 25 Eylül'de giderildi, ilgili rapor ise 9 Ekim'de yayımlandı.
ABD Menkul Kıymetler ve Borsa Komisyonu'na (SEC) sunulan Evernorth bildiriminde Ripple Labs, birleşme anlaşmasının tarafı ve XRP katkı sağlayıcısı olarak listelendi. Ancak bu sözleşme ilişkisi, Ripple Labs'in açıkla ilgili bilgileri birleşme taraflarıyla paylaştığını veya Evernorth yönetiminin durumdan önceden haberdar olduğunu göstermiyor.
XRP Ledger'ın resmi güvenlik açığı raporuna göre RippleX mühendislik ekibi, 22 Eylül'de hata ödül programına bildirilen sorunu yeniden üretti ve ciddiyet derecesini 'kritik'e yükseltti. Ekip, kendi sunucularında yeni oluşturulan XRP'nin sonraki ödemelerde kullanılabildiğini doğruladı.
Raporda, saldırı için emir defterine özel olarak yapılandırılmış yüzlerce satış teklifi eklenmesi ve bunları tek seferde işleyen bir ödeme yapılması gerektiği belirtildi. Ödeme motoru birden fazla teklifin XRP miktarını toplarken belirlenen tamsayı sınırını aşarsa toplamın küçük bir değere dönmesine yol açan bir hata oluşuyordu.
Hata meydana geldiğinde satıcıya teklif ettiği tutar ödenirken alıcıdan yalnızca küçülen toplam tahsil edilebiliyordu. Aradaki fark kadar yeni XRP oluşturulması mümkün hale geliyordu.
Düzeltilmiş xrpld 3.4.1 sürümü 25 Eylül'de dağıtıldı. XRP Ledger raporu, açığın açık ağda istismar edildiğine dair kanıt bulunmadığını bildirdi. Rapor, düzeltmenin dağıtılmasından yaklaşık iki hafta sonra, 9 Ekim'de yayımlandı.
Evernorth ile Armada Acquisition II'nin birleşme planı 30 Eylül'de onaylandı. TokenPost daha önce birleşme onayını ve beklenen XRP varlıklarını haberleştirmişti. Sözleşme ve katkı ilişkisi ile açığın yeniden üretilip giderildiği tarihler ayrı olgulardır; açıkla ilgili bilgilerin birleşme taraflarıyla paylaşılıp paylaşılmadığı kamuya açık kaynaklardan doğrulanamadı.
Yorum 0