Falha crítica no XRP Ledger na alteração em lote poderia ter esvaziado carteiras de utilizadores - U.Today

XRP-1,96%
DOGE-4,64%
SHIB-4,42%

Uma grave falha de lógica no código do XRP Ledger (XRPL) foi evitada por pouco neste mês, afirma um recente artigo de blog.

Pesquisadores de segurança descobriram uma vulnerabilidade que poderia ter permitido a atacantes esvaziarem carteiras de utilizadores sem precisar das suas chaves privadas.

O bug, que foi detectado na proposta de emenda “Batch” (XLS-56), foi identificado no início deste mês pelo investigador independente Pranamya Keshkamat e por uma ferramenta de segurança de IA autónoma chamada Apex.

STORIES EM DESTAQUE

Falha crítica no XRP Ledger na emenda Batch poderia ter esvaziado carteiras de utilizador

Análise do mercado de criptomoedas: a volatilidade do XRP é uma receita de 2 dólares, a remoção do Dogecoin (DOGE) zero acontecerá em fevereiro? As corridas de touros do Shiba Inu (SHIB) ainda não são possíveis

A emenda ainda estava na fase de votação e não tinha sido ativada na rede principal do XRPL. Portanto, nenhum fundo de utilizador estava em risco ou foi perdido.

A vulnerabilidade explicada

A emenda Batch permitiria agrupar várias transações “internas”.

Estas transações internas são deixadas intencionalmente sem assinatura para economizar poder de processamento. Em vez disso, a autorização é delegada à lista de assinantes do batch externo.

Um erro crítico de loop causou uma vulnerabilidade importante no processo de chamada aos assinantes.

Se o sistema encontrasse um assinante para uma conta que ainda não existia na ledger, e a chave de assinatura correspondesse a essa nova conta, o sistema imediatamente declarava a validação como bem-sucedida. Depois, saía do loop precocemente, evitando verificações de validadores.

Uma sequência específica de transações agrupadas poderia ter sido usada pelo atacante para explorar a vulnerabilidade mencionada.

Se a emenda Batch tivesse sido ativada na rede principal antes desta descoberta, o ecossistema XRPL poderia ter sofrido um golpe severo. Um atacante poderia ter roubado fundos, modificado o estado da ledger e desestabilizado o ecossistema.

No início desta semana, os desenvolvedores lançaram o software de servidor de referência Rippled 3.1.1. Este patch de emergência marca explicitamente a emenda Batch como não suportada.

Foi desenvolvido um reparo abrangente que remove o loop de saída antecipada e adiciona guardas de autorização mais rígidos. Atualmente, está passando por uma revisão rigorosa por pares.

Ver original
Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

Bitcoin, Ethereum, XRP sobem à medida que os fluxos de ETF atingem $458M milhões em meio à crise do Estreito de Ormuz

Principais Destaques O Bitcoin sobe 3,5% à medida que os fluxos para ETFs atingem $458M O Ethereum sobe perto de $1.966 em meio à recuperação do mercado O XRP negocia a $1,36 apesar das tensões regionais A capitalização total do mercado de criptomoedas atinge $2,33T durante a crise na rota do petróleo A procura por ETFs impulsiona os preços do BTC, ETH e XRP Os mercados de criptomoedas reagiram fortemente à crise geopolítica

CryptoBreaking16m atrás

3 Modelos de IA Predizeram o Preço Mínimo e o Pico Potencial do Ripple (XRP) em 2026

O preço do XRP da Ripple tem passado as últimas semanas a atravessar uma reposição dolorosa, e o timing tornou o debate mais intenso do que o habitual. 3 de março de 2026 chegou com o XRP a descer cerca de 45% ao longo de aproximadamente 4 semanas, e a queda ocorreu logo após um susto técnico relacionado com um bug de assinatura datado

CaptainAltcoin21m atrás

Solid Intel:AUDD obtém ASIC AFSL, permitindo que bancos utilizem stablecoins AUD em conformidade na cadeia XRPL

ChainCatcher mensagem, Solid Intel afirma que a Austrália concedeu uma licença de “dólar digital regulamentado” na XRP Ledger, permitindo que os bancos usem stablecoins de AUD regulamentadas para transações na cadeia. Informações relacionadas indicam que o stablecoin de AUD AUDD (emitido pela AUDC) anteriormente recebeu da ASIC a autorização AFSL para fornecer instalações de pagamento não em dinheiro, podendo o AUDD ser utilizado em

GateNews41m atrás

XRP Price Decouples From Bitcoin as Volume Jumps 24% - U.Today

XRP, the fifth crypto asset by market capitalization, has decoupled from Bitcoin (BTC), the leading digital coin. The decoupling occurred within the last 24 hours as the price of BTC recorded a slight uptick, leaving XRP in the red zone. XRP struggles below $2 as bearish momentum

UToday1h atrás
Comentar
0/400
Nenhum comentário
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)