跳到正文
今天10月10日周六2 条
  1. PANews77

    XRP Ledger 修复潜伏约十年的整数溢出漏洞,攻击者可凭空增发 XRP

    XRP Ledger 官方披露,xrpld 3.4.1 版本已修复一个支付引擎整数溢出漏洞,攻击者可通过数百个特制挂单与一笔支付凭空增发 XRP 并正常花费,且能绕过不增发 XRP 的安全检查,增发量可远超总供应量。该漏洞或自 2015 年即存在,研究人员于 9 月 22 日通过漏洞赏金计划提交,3.4.1 版本于 9 月 25 日发布,目前未发现被利用迹象。

    推荐理由:XRP Ledger 官方披露支付引擎整数溢出漏洞的修复过程,读者可了解该漏洞的根因类别与资金状态。

  2. CoinDesk74

    XRP Ledger 修复可凭空生成 XRP 的十年旧漏洞

    XRP Ledger 修复了一个可追溯至 2015 年的漏洞,该漏洞可能让攻击者凭空创建并花费新的 XRP,违反该代币 1000 亿枚的固定供应上限。漏洞出在账本内置交易所的计数错误,攻击者可开设数百个账户,每个账户以极少量代币换取异常大量的 XRP,再通过一笔支付一次性买入全部挂单,使卖方账户被全额支付而买方账户几乎不扣费。

10月7日周三