XRP Ledger紧急补丁引发去中心化争议,XRP Kuwait驳斥控制权说法

  • RippleX发布xrpld 3.4.1,以修复XRP Ledger支付系统中的一项严重漏洞。
  • 一笔未经授权的交易可能创建约18万亿枚XRP。
  • 在漏洞公开披露前,默认UNL验证者已有超过80%完成升级。

XRP Ledger修复了一项严重的整数溢出漏洞,该漏洞可能让攻击者通过一笔交易未经授权地创建约18万亿枚XRP。RippleX于9月25日部署xrpld 3.4.1,此前3天Veria Labs报告了该漏洞;默认唯一节点列表中的验证者已有超过80%完成升级。现有账户估计潜在增发量约为18.45万亿枚XRP,导致不同报告数据之间出现差异。该漏洞涉及经过特殊构造的卖单以及支付引擎中的计算错误,可能使卖方收到XRP,而买方只需支付微不足道的金额。一个相关的供应量验证漏洞可能导致系统无法阻止非法增发。尚未发现该漏洞在公共网络上遭到利用的证据。此次紧急补丁绕过了通常的修正案投票流程,加剧了围绕XRPL去中心化程度的争论;XRP Kuwait则驳斥了协调升级证明网络由中心化实体控制的说法。RippleX表示,事件发生后计划扩大基于AI的漏洞检测和形式化验证。

本网站上的信息是使用AI生成的,我们无法保证其准确性。 请仅作为参考信息使用。