Разработчики XRP Ledger закрыли уязвимость, которая существовала с 2015 года и позволяла потенциально создавать расходуемые XRP без фактического пополнения.
Проблема затрагивала платёжный движок, обрабатывающий транзакции через встроенную децентрализованную биржу. Исследователи Кейден Ляо и Veria AI сообщили об уязвимости через программу вознаграждений за обнаружение ошибок 22 сентября.
Из-за бага хакер мог создать сотни аккаунтов, размещать намеренно неверно оценённые ордера и отправлять специально сформированный платёж.
Из-за переполнения накопленные значения выходили за пределы допустимого диапазона, дополнительная проверка также была бы бесполезна.
Читать на happycoin.club