В XRP Ledger обнаружили критическую уязвимость, которая могла создавать миллиарды токенов
Исследователи нашли ошибку в коде, датирующуюся 2015 годом. Она позволяла создавать XRP из ничего, нарушая принцип фиксированного предложения в 100 млрд токенов.
В XRP Ledger обнаружили критическую уязвимость, которая существовала больше десяти лет. Ошибка в счётчике встроенного обменника позволяла создавать новые токены XRP без реального финансирования и продавать их.
Уязвимость нашли исследователи Кейден Лиао и компания Veria AI. Они сообщили о проблеме 22 сентября, и разработчики RippleX воспроизвели атаку на тестовом сервере — подтвердили, что созданные таким образом XRP можно потратить в следующих транзакциях.
Атака работала через встроенный обменник: злоумышленник открывал сотни аккаунтов, каждый выставлял предложение обменять минимальное количество токена на огромное количество XRP, затем единовременно покупал все предложения. Из-за ошибки подсчёта аккаунты продавца получали полную сумму, а покупатель платил почти ничего.
Проверка, которая должна была предотвратить появление новых XRP после каждой транзакции, тоже полагалась на неправильный итог и пропускала атаку. Лимит на получение одного аккаунта не срабатывал, потому что XRP распределялись среди сотен счётов.
RippleX сказала, что не нашла признаков использования уязвимости в публичных сетях. Исправление вышло 25 сентября в версии xrpld 3.4.1 без деталей. Все 100 млрд XRP были созданы при запуске сети в 2012 году — новые токены не могут появиться по конструкции.
Источник
- CoinDeskXRP Ledger patched decade-old bug that could create billions of dollars in XRP from nothing





