バッチ修正におけるXRPレジャーの重大なバグがユーザのウォレットから資金を流出させる可能性 - U.Today

XRP2.18%
DOGE4.12%
SHIB4.12%

今月、XRPレジャー(XRPL)のコードベースに深刻な論理的欠陥がぎりぎりで回避されたと、最近のブログ投稿で述べられています。

セキュリティ研究者は、攻撃者がプライベートキーを必要とせずにユーザのウォレットを流出させることができた可能性のある脆弱性を発見しました。

このバグは、提案された「バッチ」修正(XLS-56)において発見され、今月初めに独立研究者のPranamya Keshkamatと自律型AIセキュリティツールのApexによって特定されました。

ホットストーリー

重要なXRPレジャーのバグ:バッチ修正によりユーザのウォレットが流出の危険性

暗号市場レビュー:XRPのボラティリティ圧縮は2ドルのレシピ、Dogecoin(DOGE)のゼロ除去は2月に起こるか?シバイヌ(SHIB)のブルランはまだ不可能

この修正はまだ投票段階にあり、XRPLメインネットで有効化されていませんでした。したがって、ユーザの資金は危険にさらされておらず、失われていません。

脆弱性の詳細

バッチ修正は、複数の「内部」トランザクションをまとめて処理できるようにします。

これらの内部トランザクションは、処理能力を節約するために意図的に署名されていません。代わりに、承認は外部バッチの署名者リストに委任されます。

重大なループエラーにより、署名者呼び出しの過程で大きな脆弱性が生じました。

システムがまだレジャーに存在しないアカウントの署名者に遭遇し、その署名鍵が新しいアカウントと一致した場合、システムは即座に検証を成功と宣言し、ループを早期に抜けてバリデータの検査を回避しました。

攻撃者は、上述の脆弱性を悪用するために特定のバッチトランザクションのシーケンスを使用できた可能性があります。

この発見以前にバッチ修正がメインネットで有効化されていた場合、XRPLエコシステムは深刻な打撃を受けていた可能性があります。攻撃者は資金を盗み、レジャーの状態を改ざんし、エコシステムの安定性を損なう恐れがありました。

今週初め、開発者はRippled 3.1.1リファレンサーバーソフトウェアをリリースしました。この緊急パッチでは、バッチ修正が明示的にサポート外とマークされています。

早期退出ループを排除し、より厳格な承認ガードを追加する包括的な修正が開発されており、現在厳格なピアレビューを受けています。

原文表示
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

アメリカの XRP 现货 ETF は昨日純流出額 608 万ドル、SOL 现货 ETF は純流入額 392 万ドル

最近のデータによると、米国東部時間3月12日に、米国XRP現物ETFは608.06万ドルの純流出を記録し、SOL現物ETFは392.48万ドルの純流入を記録しました。XRPの歴史的総純流出額は1788.94万ドルに達し、SOLは9.61億ドルとなっています。

GateNews47分前

昨日、米国のXRP現物ETFは608.06万ドルの純流出を記録し、21SharesとFranklinの製品が下落をリードしました。

According to SoSoValue data, the US XRP spot ETF experienced net outflows of $6.0806 million on March 12, with 21Shares XRP ETF recording net outflows of $3.0891 million. The current total net assets stand at $968 million, with cumulative net inflows reaching $1.208 billion historically.

GateNews1時間前

Cardano価格予測:DeepSnitch AIの3月31日ローンチが低迷する市場の中で強気のセンチメントを引き起こす、ADAとXRPは停滞したままである

SECとCFTCは管轄権をめぐる対立を終わらせ、両機関が協調して暗号資産の監督にあたることを約束する覚書に署名しました。 両者からもたらされるより広範な規制の明確さは、安定した構造的変化につながる可能性があります。しかし、どれほど強気であっても、それには時間がかかるでしょう。

CaptainAltcoin6時間前
コメント
0/400
コメントなし