XRP Ledger đã sửa chữa lỗ hổng nghiêm trọng tồn tại gần 11 năm: kẻ tấn công từng có thể lợi dụng để tạo ra XRP một cách tùy ý
XRP Ledger gần đây đã khắc phục một lỗ hổng trong hệ thống thanh toán có thể truy ngược đến năm 2015. Lỗ hổng này có thể cho phép kẻ tấn công thông qua một giao dịch thanh toán được thiết kế đặc biệt, vượt qua giới hạn tính toán số tiền đổi token của hệ thống, tạo ra và chi tiêu một lượng lớn XRP một cách vô lý, phá vỡ cơ chế giới hạn tổng số XRP là 100 tỷ đồng.
Theo thông tin được tiết lộ, kẻ tấn công có thể tạo ra hàng trăm tài khoản, để những tài khoản này đưa ra báo giá đổi một lượng nhỏ token lấy một lượng lớn XRP, sau đó thực hiện một giao dịch thanh toán đồng thời. Do phần mềm có khuyết điểm trong việc tính toán tổng số tiền giao dịch, tài khoản bán có thể nhận được toàn bộ XRP, trong khi tài khoản mua hầu như không cần phải trả số tiền tương ứng. Các nhà nghiên cứu Cayden Liao và Veria AI đã báo cáo lỗ hổng này vào ngày 22 tháng 9, RippleX sau đó đã tái hiện cuộc tấn công và xác nhận rằng XRP được tạo ra có thể được sử dụng trong các giao dịch tiếp theo. RippleX cho biết, hiện không có bằng chứng cho thấy lỗ hổng này đã bị khai thác trên bất kỳ mạng công khai nào. Nhóm phát triển đã phát hành phiên bản xrpld 3.4.1 vào ngày 25 tháng 9 để khắc phục lỗ hổng.






