Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

XRP Ledger'daki yetkisiz ihraç açığı yeniden üretildi, kritik olarak derecelendirildi

Satış tekliflerinin toplanma sürecini gösteren ödeme akış şeması / TokenPost.ai (macro)

XRP Ledger'daki yetkisiz ihraç açığının ciddiyet seviyesi, RippleX mühendislik ekibinin açığı yeniden üretmesinin ardından 'kritik' olarak yükseltildi. Açık 25 Eylül'de giderildi, ilgili rapor ise 9 Ekim'de yayımlandı.

ABD Menkul Kıymetler ve Borsa Komisyonu'na (SEC) sunulan Evernorth bildiriminde Ripple Labs, birleşme anlaşmasının tarafı ve XRP katkı sağlayıcısı olarak listelendi. Ancak bu sözleşme ilişkisi, Ripple Labs'in açıkla ilgili bilgileri birleşme taraflarıyla paylaştığını veya Evernorth yönetiminin durumdan önceden haberdar olduğunu göstermiyor.

XRP Ledger'ın resmi güvenlik açığı raporuna göre RippleX mühendislik ekibi, 22 Eylül'de hata ödül programına bildirilen sorunu yeniden üretti ve ciddiyet derecesini 'kritik'e yükseltti. Ekip, kendi sunucularında yeni oluşturulan XRP'nin sonraki ödemelerde kullanılabildiğini doğruladı.

Raporda, saldırı için emir defterine özel olarak yapılandırılmış yüzlerce satış teklifi eklenmesi ve bunları tek seferde işleyen bir ödeme yapılması gerektiği belirtildi. Ödeme motoru birden fazla teklifin XRP miktarını toplarken belirlenen tamsayı sınırını aşarsa toplamın küçük bir değere dönmesine yol açan bir hata oluşuyordu.

Hata meydana geldiğinde satıcıya teklif ettiği tutar ödenirken alıcıdan yalnızca küçülen toplam tahsil edilebiliyordu. Aradaki fark kadar yeni XRP oluşturulması mümkün hale geliyordu.

Düzeltilmiş xrpld 3.4.1 sürümü 25 Eylül'de dağıtıldı. XRP Ledger raporu, açığın açık ağda istismar edildiğine dair kanıt bulunmadığını bildirdi. Rapor, düzeltmenin dağıtılmasından yaklaşık iki hafta sonra, 9 Ekim'de yayımlandı.

Evernorth ile Armada Acquisition II'nin birleşme planı 30 Eylül'de onaylandı. TokenPost daha önce birleşme onayını ve beklenen XRP varlıklarını haberleştirmişti. Sözleşme ve katkı ilişkisi ile açığın yeniden üretilip giderildiği tarihler ayrı olgulardır; açıkla ilgili bilgilerin birleşme taraflarıyla paylaşılıp paylaşılmadığı kamuya açık kaynaklardan doğrulanamadı.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1