Techub News повідомляє, що згідно з Cointelegraph, Фонд XRP Ledger підтвердив виправлення серйозної вразливості, виявленої у незапущеній редакції Ripple XRP Ledger, що дозволило уникнути потенційної серйозної атаки.
Фонд XRP Ledger заявив, що 19 лютого інженери з безпеки компанії Cantina, Pranamya Keshkamat, та автоматизована система безпеки Cantina AI виявили «серйозний логічний дефект» у логіці перевірки підписів у блокчейні Ripple XRP Ledger. Уразливість у пакетній обробці коду перевірки підписів дозволяла зловмисникам виконувати транзакції з рахунків жертв, включаючи крадіжку коштів, без необхідності отримувати приватний ключ жертви. XRPLF зазначив: «Ця поправка наразі перебуває на етапі голосування і ще не активована у основній мережі; кошти під загрозою не знаходяться». Окрім можливості крадіжки коштів і підробки стану реєстру, ця уразливість може «порушити стабільність екосистеми». Наразі XRPLF рекомендує валідаторам голосувати проти цієї поправки і 23 лютого випустив термінову версію (rippled 3.1.1), щоб запобігти її впровадженню.