บั๊กสำคัญใน XRP Ledger ในการแก้ไขแบบกลุ่มอาจทำให้กระเป๋าเงินของผู้ใช้ถูกระบายออก - U.Today

XRP-1.59%
DOGE-1.8%
SHIB-2.96%

ข้อผิดพลาดด้านตรรกะร้ายแรงในโค้ดเบสของ XRP Ledger (XRPL) ถูกป้องกันไว้ได้อย่างหวุดหวิดในเดือนนี้ ตามบทความบล็อกล่าสุด

นักวิจัยด้านความปลอดภัยค้นพบช่องโหว่ที่อาจอนุญาตให้แฮกเกอร์ถอนเงินจากกระเป๋าเงินของผู้ใช้โดยไม่จำเป็นต้องใช้กุญแจส่วนตัว

บั๊กนี้ ซึ่งพบในร่างแก้ไข “Batch” (XLS-56) ได้รับการระบุเมื่อเร็ว ๆ นี้โดยนักวิจัยอิสระ Pranamya Keshkamat และเครื่องมือความปลอดภัย AI อัตโนมัติชื่อ Apex

เรื่องร้อนแรง

ช่องโหว่ร้ายแรงใน XRP Ledger ในร่างแก้ไข Batch อาจทำให้ผู้ใช้สูญเสียเงินในกระเป๋า

รีวิวตลาดคริปโต: ความผันผวนของ XRP เป็นสูตร 2 ดอลลาร์, การลบ Zero ของ Dogecoin (DOGE) จะเกิดขึ้นในกุมภาพันธ์ไหม? การขึ้นของ Shiba Inu (SHIB) ยังเป็นไปไม่ได้

ร่างแก้ไขนี้ยังอยู่ในช่วงโหวตและยังไม่ได้เปิดใช้งานบนเครือข่ายหลัก XRPL ดังนั้น เงินทุนของผู้ใช้จึงไม่ได้เสี่ยงหรือสูญหาย

อธิบายช่องโหว่

ร่างแก้ไข Batch จะอนุญาตให้กลุ่มธุรกรรม “ภายใน” หลายรายการถูกรวมกัน

ธุรกรรมภายในนี้ถูกปล่อยให้ไม่มีลายเซ็นโดยตั้งใจเพื่อประหยัดพลังงานในการประมวลผล แทนที่นั้น การอนุญาตจะถูกมอบหมายให้กับรายชื่อผู้ลงนามของกลุ่มธุรกรรมภายนอก

ข้อผิดพลาดในลูปสำคัญทำให้เกิดช่องโหว่ร้ายแรงในกระบวนการเรียกผู้ลงนาม

หากระบบพบผู้ลงนามสำหรับบัญชีที่ยังไม่มีอยู่บน ledger และกุญแจลงนามตรงกับบัญชีใหม่นั้น ระบบจะประกาศความถูกต้องทันที จากนั้นจะออกจากลูปก่อนเวลา ทำให้ข้ามการตรวจสอบผู้ตรวจสอบความถูกต้อง

ลำดับธุรกรรมแบบกลุ่มเฉพาะเจาะจงนี้อาจถูกใช้โดยแฮกเกอร์เพื่อใช้ประโยชน์จากช่องโหว่ที่กล่าวมา

หากร่างแก้ไข Batch ถูกเปิดใช้งานบนเครือข่ายหลักก่อนการค้นพบนี้ เครือข่าย XRPL อาจได้รับผลกระทบรุนแรง แฮกเกอร์อาจขโมยเงิน เปลี่ยนแปลงสถานะ ledger และทำให้ระบบไม่เสถียร

ต้นสัปดาห์นี้ นักพัฒนาปล่อยซอฟต์แวร์เซิร์ฟเวอร์อ้างอิง Rippled 3.1.1 ซึ่งเป็นแพทช์ฉุกเฉินที่ระบุอย่างชัดเจนว่าร่างแก้ไข Batch ไม่ได้รับการสนับสนุน

ได้มีการพัฒนาการแก้ไขอย่างครอบคลุมที่ลบลูปออกและเพิ่มการป้องกันการอนุญาตที่เข้มงวดยิ่งขึ้น ขณะนี้อยู่ในระหว่างการตรวจสอบโดยผู้เชี่ยวชาญอย่างเข้มงวด

ดูต้นฉบับ
news.article.disclaimer

btc.bar.articles

นี่คือวิธีที่ราคาของ Ripple’s XRP จะขึ้นไปได้สูงในเดือนมีนาคม

XRP เข้าสู่เดือนมีนาคมด้วยแรงผลักดันที่ขัดแย้งกัน ข้อเสนอจากนักพัฒนารายใหม่มีเป้าหมายที่จะนำการซื้อขายออปชันแบบใช้เลเวอเรจเข้าสู่ XRP Ledger ผ่าน Sidechain ของออปชัน ซึ่งจะขยายความสามารถของเครือข่ายและเปิดโอกาสให้กิจกรรมการซื้อขายที่ซับซ้อนมากขึ้น อย่างไรก็ตาม Ripple ปลดล็อก 1

CaptainAltcoin2 ชั่วโมง ที่แล้ว

ความขัดแย้งในตะวันออกกลางทวีความรุนแรงขึ้นทำให้เกิดการย้ายเงินทุน XRP ไหลเข้าสู่แพลตฟอร์มการซื้อขายมากกว่า 6.5 พันล้านดอลลาร์ในหนึ่งสัปดาห์ ความกดดันในการขายในระยะสั้นอาจเพิ่มขึ้น

เนื่องจากความตึงเครียดทางภูมิรัฐศาสตร์ระหว่างสหรัฐอเมริกา อิสราเอล และอิหร่านเพิ่มขึ้น ความกังวลเกี่ยวกับแรงกดดันในการขาย XRP ระยะสั้นในตลาดก็เพิ่มขึ้นเช่นกัน โดยในช่วงนี้มี XRP ไหลเข้าสู่แพลตฟอร์มการซื้อขายประมาณ 472 ล้านเหรียญ การวิเคราะห์ชี้ให้เห็นว่าการไหลเข้าครั้งนี้แม้จะเป็นปริมาณที่มากที่สุดตั้งแต่เดือนกุมภาพันธ์ แต่ก็ไม่ได้หมายความว่าจะต้องขายออกทันที อาจเกี่ยวข้องกับการบริหารสภาพคล่องและการจัดสรรเชิงป้องกัน ความรู้สึกของตลาดอาจมีความผันผวนเพิ่มขึ้นเนื่องจากความเสี่ยงทางภูมิรัฐศาสตร์

GateNews3 ชั่วโมง ที่แล้ว

วิกฤตตลาดวอลล์สตรีทกำลังจะมา? นักวิเคราะห์ทำนายการขาย XRP และคริปโตหากเกิดสงคราม

ความขัดแย้งที่เกิดขึ้นใหม่ในตะวันออกกลางได้เริ่มส่งผลกระทบต่อสินทรัพย์เสี่ยงแล้ว และคริปโตก็ไม่ใช่ข้อยกเว้น ราคาของ XRP ขณะนี้ซื้อขายอยู่ที่ประมาณ 1.35 ดอลลาร์ ลดลงประมาณ 3.5% ในวันเดียวกัน เนื่องจากความไม่แน่นอนในตลาดโดยรวมยังคงกดดันสินทรัพย์ดิจิทัล บิทคอยน์และเหรียญ altcoin ก็เช่นกัน

CaptainAltcoin3 ชั่วโมง ที่แล้ว

ความขัดแย้งระหว่างอิหร่านและสหรัฐอเมริกาทำให้ตลาดคริปโตเคอร์เรนซีชะลอตัว XRP เผชิญกับการขายออกมูลค่า 6.5 พันล้านดอลลาร์สหรัฐ

ความขัดแย้งระหว่างสหรัฐอเมริกาและอิหร่านในช่วงนี้ทำให้ตลาด XRP ผันผวน มีการไหลเข้าของ XRP จำนวนประมาณ 4.72 พันล้านเหรียญเข้าสู่ตลาดแลกเปลี่ยน แสดงให้เห็นว่าผู้ถืออาจปรับกลยุทธ์เพื่อเพิ่มสภาพคล่อง แต่ไม่ได้หมายความว่าจะมีการขายออกโดยตรง ตลาดได้รับผลกระทบจากปัจจัยทางภูมิรัฐศาสตร์ นักลงทุนโดยทั่วไปหันไปยังสินทรัพย์ปลอดภัยแบบดั้งเดิม ส่งผลให้ตลาดคริปโตเคอร์เรนซีโดยรวมลดลง ในอีกไม่กี่วันที่จะถึงนี้จะเป็นช่วงสำคัญในการสังเกตแนวโน้มของตลาด XRP

MarketWhisper4 ชั่วโมง ที่แล้ว

ซีอีโอ Ripple คาดว่าโอกาสร้อยละ 80-90% ที่ร่างกฎหมาย Clarity Act จะผ่านภายในเดือนเมษายน; นักวิเคราะห์ถกกันถึงผลกระทบต่อราคาของ XRP

ซีอีโอของ Ripple Brad Garlinghouse ได้แถลงว่า พระราชบัญญัติ CLARITY ซึ่งเป็นร่างกฎหมายโครงสร้างตลาดคริปโตของสหรัฐอเมริกาแบบครอบคลุม มีโอกาสผ่านร่างกฎหมายราว 80% ถึง 90% ภายในสิ้นเดือนเมษายน 2026 หลังจากการเจรจาอย่างเข้มข้นที่ได้รับการประสานงานโดยทำเนียบขาว ระหว่างตัวแทนจากอุตสาหกรรมธนาคารและคริปโต

CryptopulseElite4 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น