Falha crítica no XRP Ledger na alteração em lote poderia ter esvaziado carteiras de utilizadores - U.Today

XRP-1,41%
DOGE-5,2%
SHIB-2,2%

Uma grave falha de lógica no código do XRP Ledger (XRPL) foi evitada por pouco neste mês, afirma um recente artigo de blog.

Pesquisadores de segurança descobriram uma vulnerabilidade que poderia ter permitido a atacantes esvaziarem carteiras de utilizadores sem precisar das suas chaves privadas.

O bug, que foi detectado na proposta de emenda “Batch” (XLS-56), foi identificado no início deste mês pelo investigador independente Pranamya Keshkamat e por uma ferramenta de segurança de IA autónoma chamada Apex.

STORIES EM DESTAQUE

Falha crítica no XRP Ledger na emenda Batch poderia ter esvaziado carteiras de utilizador

Análise do mercado de criptomoedas: a volatilidade do XRP é uma receita de 2 dólares, a remoção do Dogecoin (DOGE) zero acontecerá em fevereiro? As corridas de touros do Shiba Inu (SHIB) ainda não são possíveis

A emenda ainda estava na fase de votação e não tinha sido ativada na rede principal do XRPL. Portanto, nenhum fundo de utilizador estava em risco ou foi perdido.

A vulnerabilidade explicada

A emenda Batch permitiria agrupar várias transações “internas”.

Estas transações internas são deixadas intencionalmente sem assinatura para economizar poder de processamento. Em vez disso, a autorização é delegada à lista de assinantes do batch externo.

Um erro crítico de loop causou uma vulnerabilidade importante no processo de chamada aos assinantes.

Se o sistema encontrasse um assinante para uma conta que ainda não existia na ledger, e a chave de assinatura correspondesse a essa nova conta, o sistema imediatamente declarava a validação como bem-sucedida. Depois, saía do loop precocemente, evitando verificações de validadores.

Uma sequência específica de transações agrupadas poderia ter sido usada pelo atacante para explorar a vulnerabilidade mencionada.

Se a emenda Batch tivesse sido ativada na rede principal antes desta descoberta, o ecossistema XRPL poderia ter sofrido um golpe severo. Um atacante poderia ter roubado fundos, modificado o estado da ledger e desestabilizado o ecossistema.

No início desta semana, os desenvolvedores lançaram o software de servidor de referência Rippled 3.1.1. Este patch de emergência marca explicitamente a emenda Batch como não suportada.

Foi desenvolvido um reparo abrangente que remove o loop de saída antecipada e adiciona guardas de autorização mais rígidos. Atualmente, está passando por uma revisão rigorosa por pares.

Ver original
Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

Flare Network e Xaman Acesso Aberto à DeFi para Detentores de XRP através do XRPFi

Este conteúdo é fornecido por um patrocinador. Durante anos, as finanças descentralizadas desenvolveram-se principalmente em torno de ativos nativos de plataformas de contratos inteligentes como o Ethereum. Entretanto, ativos digitais importantes como o XRP permaneceram em grande medida fora dos mercados de finanças descentralizadas, apesar do seu grande mercado

Coinpedia53m atrás

XRP Observa $3 À medida que as Bandas de Bollinger se estreitam, preparando o palco para um aumento de preço de 217%

No volátil cenário das criptomoedas, a moeda XRP está a atrair o interesse dos investidores pela sua capacidade de impulsionar movimentos baseados em liquidez. Hoje, o analista de mercado Ali Martinez analisou a última trajetória do gráfico do XRP e revelou uma compressão das Bandas de Bollinger que sugere que o mercado está a preparar-se para um

BlockChainReporter54m atrás

XRP Estaciona-se em $1.35 enquanto posições longas em alta aumentam a pressão para o próximo movimento

Posições long em derivados de XRP continuam a aumentar, enquanto as compras líquidas sobem para aproximadamente 13–15 milhões de contratos. O suporte e a resistência estão em $1.33 e $1.37, respectivamente, com o preço a $1.35. Embora tenha caído 0,6% por dia, as estatísticas de posicionamento indicam uma subida constante.

CryptoNewsLand1h atrás

O preço do XRP indica uma reversão de alta enquanto as taxas de financiamento negativas aumentam a pressão sobre os vendedores a descoberto

XRP mostra potencial para uma reversão de alta à medida que os indicadores de mercado se alinham, com taxas de financiamento negativas possivelmente desencadeando um short squeeze. Padrões técnicos e acumulação por baleias reforçam ainda mais uma movimentação ascendente, indicando que uma mudança de preço significativa pode estar próxima.

CryptometerIo3h atrás
Comentário
0/400
Sem comentários