5 часов назад

RippleX: Ripple устранила уязвимость XRPL, которая теоретически могла привести к выпуску лишних XRP

RippleX Responds to Critical XRPL Vulnerability: Theoretical Risk of XRP Over-Issuance, Now Patched

Odaily

Руководитель инженерного подразделения RippleX Дж. Аё Акиньеле заявил, что Ripple разработала и протестировала исправление для недавно раскрытой критической уязвимости в движке платежей XRP Ledger (XRPL). По словам Акиньеле, Ripple тесно сотрудничала с узлами-валидаторами, чтобы завершить обновление сети, и устранила уязвимость до ее публичного раскрытия. Акиньеле заявил, что RippleX относится к этой уязвимости очень серьезно.

Серьезная проблема безопасности существовала в кодовой базе более 10 лет. Уязвимость теоретически могла привести к выпуску лишних XRP и нарушению фиксированного лимита предложения. Однако компания по исследованию кибербезопасности Veria AI обнаружила уязвимость через программу вознаграждений Ripple за обнаружение ошибок до того, как ее удалось бы использовать.

ИИ меняет скорость обнаружения уязвимостей, и XRPL необходимо дополнительно усилить возможности реагирования на угрозы безопасности. Акиньеле заявил, что RippleX усилит программу вознаграждений за обнаружение ошибок. По словам Акиньеле, RippleX расширит поиск уязвимостей с помощью ИИ и тестирование на устойчивость к атакам. Акиньеле заявил, что RippleX проверит давно существующий код в движке платежей, механизме консенсуса и одноранговой сети. По словам Акиньеле, RippleX будет развивать формальную верификацию критически важных модулей и снижать потенциальные риски за счет систематического усиления безопасности. Цель — выявить и устранить потенциальные риски в устаревшем коде XRPL, а не только исправить одну уязвимость, сделав сеть более защищенной от атак.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.