Techub News 消息,XRP Ledger 官方披露,已在 xrpld 3.4.1 版本中修复一项支付引擎整数溢出漏洞。该漏洞可能自 2015 年起存在,攻击者可通过刻意构造的订单和支付交易,绕过余额及供应量安全检查,在单笔交易中生成远超 XRP 总供应量的可用代币,攻击成本仅需数百枚 XRP。 官方表示,未发现该漏洞在任何公共网络上被利用的证据。修复版本已于 9 月 25 日发布,当天超过 80% 的默认受信任验证节点完成升级。此次因风险严重,修复未采用常规修正案投票流程,而是在节点升级后立即生效。(吴说区块链)
如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)

本網站所提供的所有信息僅供參考之用。
本網站不保證信息的準確性、有效性、及時性和完整性。
任何依賴於本網站所提供信息的行爲,均由用戶自行承擔風險。
Techub News 消息,XRP Ledger 官方披露,已在 xrpld 3.4.1 版本中修复一项支付引擎整数溢出漏洞。该漏洞可能自 2015 年起存在,攻击者可通过刻意构造的订单和支付交易,绕过余额及供应量安全检查,在单笔交易中生成远超 XRP 总供应量的可用代币,攻击成本仅需数百枚 XRP。 官方表示,未发现该漏洞在任何公共网络上被利用的证据。修复版本已于 9 月 25 日发布,当天超过 80% 的默认受信任验证节点完成升级。此次因风险严重,修复未采用常规修正案投票流程,而是在节点升级后立即生效。(吴说区块链)
如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)

本網站所提供的所有信息僅供參考之用。本網站不保證信息的準確性、有效性、及時性和完整性。任何依賴於本網站所提供信息的行爲,均由用戶自行承擔風險。