1 小時前
RippleX稱Ripple已修補XRPL漏洞,該漏洞理論上可能導致XRP超量增發
RippleX Responds to Critical XRPL Vulnerability: Theoretical Risk of XRP Over-Issuance, Now Patched
Odaily
RippleX工程主管J. Ayo Akinyele表示,Ripple已針對近期揭露的XRP Ledger(XRPL)支付引擎重大漏洞研發並測試修補程式。Akinyele表示,Ripple與驗證者節點密切合作,完成網路升級,並在公開揭露前修補漏洞。Akinyele表示,RippleX非常重視這項漏洞。
這項嚴重資安問題存在於程式碼庫中逾10年。該漏洞理論上可能導致XRP超量增發,突破固定供應上限。然而,資安研究公司Veria AI透過Ripple的漏洞獎勵計畫發現此漏洞,當時該漏洞尚未遭利用。
AI正在改變漏洞被發現的速度,XRPL需要進一步提升資安應變能力。Akinyele表示,RippleX將加強漏洞獎勵計畫。Akinyele表示,RippleX將擴大運用AI輔助漏洞搜尋與對抗性測試。Akinyele表示,RippleX將檢視支付引擎、共識機制及點對點網路中的長期存在程式碼。Akinyele表示,RippleX將推動關鍵模組的形式化驗證,並透過系統性強化安全措施降低潛在風險。目標是找出並排除XRPL舊有程式碼中的潛在風險,而非只修補單一漏洞,讓網路更難遭受攻擊。
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.