تمت في هذا الشهر تجنب خلل منطقي خطير في قاعدة شفرة XRP Ledger (XRPL)، وفقًا لمنشور مدونة حديث.
اكتشف باحثو الأمان ثغرة كانت قد تسمح للمهاجمين بسحب محافظ المستخدمين دون الحاجة إلى مفاتيحهم الخاصة.
تم تحديد الخطأ، الذي وُجد في التعديل المقترح “Batch” (XLS-56)، في بداية هذا الشهر بواسطة الباحث المستقل براناميا كيشكامات وأداة أمان ذكاء اصطناعي مستقلة تُدعى Apex.
أخبار ساخنة
ثغرة حرجة في XRP Ledger في تعديل Batch كانت ستؤدي إلى سحب محافظ المستخدمين
مراجعة سوق العملات الرقمية: ضغط تقلبات XRP هو وصفة بقيمة 2 دولار، هل ستحدث إزالة DOGE (DOGE) للصفر في فبراير؟ هل من الممكن أن تتجه Shiba Inu (SHIB) نحو ارتفاعات جديدة بعد؟
كان التعديل لا يزال في مرحلة التصويت ولم يُفعّل بعد على الشبكة الرئيسية لـ XRPL. لذلك، لم تكن أموال المستخدمين في خطر أو مهددة.
شرح الثغرة
سيسمح تعديل Batch بتجميع عدة معاملات “داخلية” معًا.
هذه المعاملات الداخلية تُترك عمدًا غير موقعة لتوفير قوة المعالجة. بدلاً من ذلك، يُفوض التوقيع إلى قائمة الموقعين في الدفعة الخارجية.
تسبب خطأ حلقة حرج في وجود ثغرة كبيرة أثناء عملية استدعاء الموقعين.
إذا واجه النظام موقعًا لحساب غير موجود بعد على السجل، وكان مفتاح التوقيع يطابق ذلك الحساب الجديد، فإن النظام يعلن على الفور أن التحقق ناجح. ثم يخرج من الحلقة مبكرًا، متجنبًا فحوصات المدققين.
يمكن للمهاجم استغلال تسلسل معين من المعاملات المجمعة لاستغلال الثغرة المذكورة.
لو تم تفعيل تعديل Batch على الشبكة الرئيسية قبل اكتشاف هذه الثغرة، لكان نظام XRPL قد تعرض لضربة قوية. كان بإمكان المهاجم سرقة الأموال، وتعديل حالة السجل، وزعزعة استقرار النظام.
في وقت سابق من هذا الأسبوع، أصدر المطورون نسخة خادم Rippled 3.1.1 كإصلاح طارئ. يُحدد هذا التصحيح بشكل صريح أن تعديل Batch غير مدعوم.
تم تطوير إصلاح شامل يُزيل حلقة الخروج المبكر ويضيف حراس تفويض أكثر صرامة، وهو الآن يخضع لمراجعة دقيقة من قبل الأقران.
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى
إخلاء المسؤولية.
مقالات ذات صلة
يستقر XRP قرب مستويات رئيسية وسط ضغط من الاحتياطي الفيدرالي وتغيير في القواعد
أهم الأفكار
استقر XRP بالقرب من $1.31 إذ اجتمعت الضغوط الاقتصادية الكلية وتراجع السيولة للحد من زخم التعافي وزيادة مخاطر التقلبات على المدى القصير بشكل كبير.
تقترح اللوائح التنظيمية للعملات المستقرة نماذج قائمة على المنفعة، بما يهيّئ RLUSD للنمو مع تقليل الحوافز التي t
CryptoNewsLandمنذ 31 د
تقفز عمليات التصفية الطويلة لـ XRP مع خسارة سوق العملات الرقمية 285 مليون دولار
أهم النقاط
تكبد متداولو العقود الطويلة على XRP خسائر بلغت 3.22 مليون دولار خلال 24 ساعة، متجاوزة بكثير خسائر المراكز القصيرة، إذ ارتفع اختلال التصفية إلى 537% إجمالاً اليوم.
على الرغم من أن XRP ارتفع بنسبة 0.37% إلى 1.31 دولار، فإن المتداولين الذين توقعوا تعافياً أقوى باتجاه 1.50 دولار واجهوا تصفيات سريعة عبر مختلف البورصات
CryptoNewsLandمنذ 4 س
ادّعاء “المطلعون يفرّغون كل شيء باستثناء النفط” يصيب الشريط: تفاعل BTC وPI وXRP
ادّعى منشور فيروسي أن المطلعين كانوا يسيّلون الأصول باستثناء النفط، ما يعكس مخاوف المتداولين من التوترات الجيوسياسية والضغط على الأوضاع الاقتصادية الكلية. يسلّط السرد الضوء على صمود النفط وسط معنويات حذرة في أسواق العملات المشفرة مثل BTC وXRP، متأثرة بعوامل مثل تهديدات ترامب تجاه إيران.
LiveBTCNewsمنذ 5 س
يستقر XRP بالقرب من مستويات رئيسية وسط ضغوط من Fed وتغير في القواعد (Rule Shift)
أهم الرؤى
استقر XRP بالقرب من 1.31 دولارًا، إذ اجتمعت الضغوط الاقتصادية الكلية وتراجع السيولة للحد من زخم التعافي وزيادة مخاطر التقلبات على المدى القصير بشكل كبير.
تقترح اللوائح التنظيمية للعملات المستقرة نماذج قائمة على المنفعة، ما يضع RLUSD في موضع للنمو مع تقليل الحوافز ت
CryptoNewsLandمنذ 5 س
يتطلع XRP إلى 1.60 دولارًا مع تشكيل تاريخ أبريل لتوقعات السوق
أهم النقاط:
تُظهر بيانات أبريل التاريخية لـ XRP مكاسب وخسائر حادة، حيث يشير عام 2021 إلى ارتفاع بنسبة 180%، بينما تعكس السنوات الأخيرة اتجاهًا متراجعًا في الأداء الشهري.
يشير تَجَمُّع السعر الحالي بين $1.28 و $1.36 إلى انخفاض التقلبات، ما يدل على احتمال حدوث اختراق بينما يتابع المتداولون الم
CryptoNewsLandمنذ 5 س