バッチ修正におけるXRPレジャーの重大なバグがユーザのウォレットから資金を流出させる可能性 - U.Today

XRP-1.23%
DOGE-2.96%
SHIB0.99%

今月、XRPレジャー(XRPL)のコードベースに深刻な論理的欠陥がぎりぎりで回避されたと、最近のブログ投稿で述べられています。

セキュリティ研究者は、攻撃者がプライベートキーを必要とせずにユーザのウォレットを流出させることができた可能性のある脆弱性を発見しました。

このバグは、提案された「バッチ」修正(XLS-56)において発見され、今月初めに独立研究者のPranamya Keshkamatと自律型AIセキュリティツールのApexによって特定されました。

ホットストーリー

重要なXRPレジャーのバグ:バッチ修正によりユーザのウォレットが流出の危険性

暗号市場レビュー:XRPのボラティリティ圧縮は2ドルのレシピ、Dogecoin(DOGE)のゼロ除去は2月に起こるか?シバイヌ(SHIB)のブルランはまだ不可能

この修正はまだ投票段階にあり、XRPLメインネットで有効化されていませんでした。したがって、ユーザの資金は危険にさらされておらず、失われていません。

脆弱性の詳細

バッチ修正は、複数の「内部」トランザクションをまとめて処理できるようにします。

これらの内部トランザクションは、処理能力を節約するために意図的に署名されていません。代わりに、承認は外部バッチの署名者リストに委任されます。

重大なループエラーにより、署名者呼び出しの過程で大きな脆弱性が生じました。

システムがまだレジャーに存在しないアカウントの署名者に遭遇し、その署名鍵が新しいアカウントと一致した場合、システムは即座に検証を成功と宣言し、ループを早期に抜けてバリデータの検査を回避しました。

攻撃者は、上述の脆弱性を悪用するために特定のバッチトランザクションのシーケンスを使用できた可能性があります。

この発見以前にバッチ修正がメインネットで有効化されていた場合、XRPLエコシステムは深刻な打撃を受けていた可能性があります。攻撃者は資金を盗み、レジャーの状態を改ざんし、エコシステムの安定性を損なう恐れがありました。

今週初め、開発者はRippled 3.1.1リファレンサーバーソフトウェアをリリースしました。この緊急パッチでは、バッチ修正が明示的にサポート外とマークされています。

早期退出ループを排除し、より厳格な承認ガードを追加する包括的な修正が開発されており、現在厳格なピアレビューを受けています。

原文表示
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

アメリカXRP現物ETFの1日の純流入額は752.55万ドル

SoSoValueのデータによると、3月3日のXRP現物ETFの総純流入額は752.55万ドルであり、Bitwise XRP ETFが最も多く純流入を記録しています。現在のXRP現物ETFの総資産純資産は10.01億ドルで、歴史的に累積純流入額は12.55億ドルに達しています。

GateNews37分前

ETF Launch Fails to Stem Tide As XRP Sinks to $1.81, Lowest Since April

Crypto asset manager Bitwise’s launch of a spot XRP exchange-traded fund on Nov. 20 failed to lift the token, which fell to $1.81 — its weakest level since April — before a broader Nov. 21 sell‑off drove monthly losses above 20%. ETF Launch Followed by Double-Digit Losses The highly

Coinpedia3時間前

XRP Ledger、競争激化の中でトップ10のRWAチェーンから脱落

XRP Ledgerは、実世界資産トークン化プロトコルの世界ランキングで順位を下げており、急速に成長する市場に新たな圧力をもたらしています。最新のデータでは、このネットワークはオンチェーンRWA(実世界資産)価値のトップ10チェーンから外れています。この変化は、複数のブロックチェーンが競争を繰り広げていることを浮き彫りにしています。

CryptoBreaking7時間前
コメント
0/400
コメントなし