Techub News. По данным Cointelegraph, Фонд XRP Ledger подтвердил исправление критической уязвимости, обнаруженной в версии, которая ещё не включала XRP Ledger от Ripple, тем самым избежав потенциально серьёзной атаки.
19 февраля Пранамья Кешкамат, инженер по безопасности из компании Cancelina, и бот по безопасности Cantina AI обнаружили «серьёзный логический дефект» в логике проверки подписи блокчейна Ripple XRP Ledger, согласно данным XRP Ledger Foundation. Уязвимость при пакетной модификации кода проверки подписи позволила бы злоумышленнику выполнять транзакции с аккаунта жертвы, включая кражу средств, не получая приватного ключа жертвы. XRPLF заявил: «Эта поправка находится на стадии голосования и ещё не была активирована в основной сети; Ни один фонд не находится под угрозой.» Помимо возможного кражи средств и вмешательства в состояние реестра, эта уязвимость может также «дестабилизировать экосистему». В настоящее время XRPLF рекомендовал валидаторам голосовать против поправки и выпустил экстренную версию (rippled 3.1.1) 23 февраля, чтобы не допустить её вступления в силу.