vor 7 Stunden
RippleX: Ripple schloss XRPL-Schwachstelle, die die XRP-Menge theoretisch hätte erhöhen können
RippleX Responds to Critical XRPL Vulnerability: Theoretical Risk of XRP Over-Issuance, Now Patched
Odaily
RippleX-Engineering-Leiter J. Ayo Akinyele sagte, Ripple habe eine Fehlerbehebung für eine kürzlich bekannt gewordene kritische Schwachstelle in der Zahlungs-Engine des XRP Ledger (XRPL) entwickelt und getestet. Ripple habe eng mit Validator-Knoten zusammengearbeitet, um das Netzwerk-Upgrade abzuschließen, und die Schwachstelle vor ihrer öffentlichen Bekanntgabe behoben, sagte Akinyele. RippleX nehme die Schwachstelle sehr ernst, sagte er.
Das schwerwiegende Sicherheitsproblem hatte seit mehr als 10 Jahren im Code bestanden. Die Schwachstelle hätte theoretisch zu einer übermäßigen Schaffung von XRP führen und damit die festgelegte Obergrenze des XRP-Angebots verletzen können. Die Sicherheitsforschungsfirma Veria AI entdeckte die Schwachstelle jedoch über Ripples Bug-Bounty-Programm, bevor sie ausgenutzt werden konnte.
KI verändert das Tempo, mit dem Schwachstellen entdeckt werden, und XRPL muss seine Fähigkeiten zur Reaktion auf Sicherheitsvorfälle weiter ausbauen. Akinyele sagte, RippleX werde das Bug-Bounty-Programm stärken. RippleX werde die KI-gestützte Suche nach Schwachstellen und adversariales Testen ausweiten, sagte Akinyele. RippleX werde lang bestehenden Code in der Zahlungs-Engine, dem Konsensmechanismus und dem Peer-to-Peer-Netzwerk überprüfen, sagte Akinyele. RippleX werde die formale Verifizierung kritischer Module vorantreiben und potenzielle Risiken durch systematische Sicherheitsverbesserungen verringern, sagte Akinyele. Ziel sei es, potenzielle Risiken im älteren XRPL-Code zu erkennen und zu beseitigen, statt nur eine Schwachstelle zu beheben und so das Netzwerk schwerer angreifbar zu machen.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.