XRP Ledgerは、約11年前の重大な脆弱性を修正しました:攻撃者はそれを利用してXRPを無から生成することができました。
XRP Ledger は最近、2015 年に遡る可能性のある支払いシステムの脆弱性を修正しました。この脆弱性により、攻撃者は特別に設計された支払い取引を通じて、システムのトークン交換額の計算制限を回避し、大量の XRP を無から生成して消費することができ、XRP の総供給上限である 1000 億枚のメカニズムを破壊する可能性があります。報告によると、攻撃者は数百のアカウントを作成し、これらのアカウントが少量のトークンで巨額の XRP を交換するオファーを出し、同時に一つの支払いで取引を成立させることができました。ソフトウェアの取引総額の計算に欠陥があるため、売り手アカウントは完全な XRP を受け取り、買い手アカウントはほとんど相応の金額を支払う必要がありませんでした。研究者の Cayden Liao と Veria AI は 9 月 22 日にこの脆弱性を報告し、RippleX はその後攻撃を再現し、生成された XRP が後続の取引で使用できることを確認しました。RippleX は、現在この脆弱性が公開ネットワークで悪用された証拠はないと述べています。開発チームは 9 月 25 日に xrpld 3.4.1 バージョンをリリースして脆弱性を修正しました。