Các nhà nghiên cứu đã chứng minh cách một khoản thanh toán có thể tạo ra XRP có thể chi tiêu mà không cần người gửi cấp vốn cho nó, thúc đẩy việc phát hành phần mềm khẩn cấp. Theo một báo cáo bảo mật được công bố hôm thứ Sáu, một lỗ hổng trong hệ thống thanh toán của Sổ cái XRP có thể cho phép kẻ tấn công tạo ra số lượng lớn XRP mới mà không phải trả tiền, vi phạm quy tắc cung cấp cố định của token. Lỗi này được cho là có từ năm 2015, được tìm thấy bởi nhà nghiên cứu Cayden Liao và Veria AI và nội bộ đã báo cáo vào ngày 22 tháng 9. Các kỹ sư tại RippleX, bộ phận phát triển của Ripple, đã tái tạo cuộc tấn công trên một máy chủ độc lập và xác nhận XRP mới được tạo có thể được sử dụng cho một giao dịch sau này. RippleX cho biết họ không tìm thấy bằng chứng nào cho thấy lỗ hổng này đã bị khai thác trên bất kỳ mạng công cộng nào. Tất cả 100 tỷ XRP đã được tạo ra khi sổ cái ra mắt vào năm 2012 và phần mềm của nó được xây dựng nên không thể thêm thêm nữa. Nhưng lỗ hổng bảo mật có thể đã cho phép một cuộc tấn công er tạo ra XRP từ con số không và bán nó trên các sàn giao dịch, cắt giảm giới hạn nguồn cung mà các tổ chức sử dụng mạng dựa vào. Cuộc tấn công diễn ra thông qua trao đổi tích hợp trong sổ cái, nơi các tài khoản đăng đề nghị hoán đổi mã thông báo này lấy mã thông báo khác. Kẻ tấn công sẽ mở hàng trăm tài khoản, yêu cầu mỗi tài khoản cung cấp một lượng nhỏ token để đổi lấy một lượng XRP lớn bất thường, sau đó gửi một khoản thanh toán duy nhất để mua mọi ưu đãi cùng một lúc. đứa trẻ Số lượng XRP còn nợ sẽ quá lớn để phần mềm có thể đếm chính xác, do đó, tài khoản bán của kẻ tấn công sẽ được thanh toán đầy đủ trong khi tài khoản mua gần như không bị tính phí – khiến kẻ tấn công có XRP chưa từng tồn tại trước đó. Sổ cái XRP chạy kiểm tra sau mỗi giao dịch để đảm bảo không có XRP mới nào xuất hiện, nhưng kiểm tra đó dựa trên tổng số bị tính sai và có thể đã bỏ sót. Một giới hạn riêng về số lượng XRP một tài khoản unt có thể nhận cũng sẽ không được kích hoạt vì cuộc tấn công đã lan truyền XRP trên hàng trăm tài khoản. Phương pháp của các nhà nghiên cứu chỉ cần vài trăm XRP để mở các tài khoản đó, hầu hết trong số đó có thể được phục hồi, cộng với phí giao dịch. Các nhà phát triển đã đưa ra bản sửa lỗi trong xrpld 3.4.1, phần mềm máy chủ của sổ cái, vào ngày 25 tháng 9 mà không tiết lộ những gì nó đã sửa. Sự cố này cùng với một loạt lỗi bảo mật tiền điện tử ẩn giấu từ lâu đã xuất hiện với sự trợ giúp của AI p kể từ tháng 7, bao gồm lỗi ví Coldcard đằng sau vụ đánh cắp ít nhất 1.367 BTC và các lỗ hổng buộc Core Lightning phải yêu cầu các nhà khai thác nút bitcoin ngắt kết nối. Đọc thêm: Sổ cái XRP bổ sung các biện pháp kiểm soát mới cho ngân hàng, stablecoin và quỹ mã hóa Ngoài tỷ lệ không rủi ro: Lợi suất thế giới thực đa dạng trong các stablecoin hiệu quả Các stablecoin RWA đa dạng duy trì lợi suất 5-7% từ tín dụng thực khi nguồn vốn tiền điện tử giảm xuống ~ 4%. GENIUS đẩy lợi nhuận ra khỏi chuỗi; TAM tăng lên 4 tỷ USD sau 3 năm