BTC $82 833 -0.4%ETH $2 496 -0.3%SOL $110 -1.2%TON $1,45 -0.2%BTC $82 833 -0.4%ETH $2 496 -0.3%SOL $110 -1.2%TON $1,45 -0.2%
безопасностьBittalk · по материалам Bitcoin.com

В XRP Ledger устранили уязвимость 2015 года, позволявшую создавать новые XRP

В XRP Ledger устранили уязвимость 2015 года, позволявшую создавать новые XRP

22 сентября 2026 года исследователи сообщили об ошибке переполнения в платёжном механизме XRP Ledger, из-за которой одна транзакция могла создать XRP сверх лимита в 100 млрд токенов. RippleX признала уязвимость критической, к 25 сентября более 80% валидаторов UNL обновились до версии xrpld 3.4.1, следов использования ошибки не нашли. Держателям XRP важно, что проверка инварианта, обязанная ловить эмиссию сверх лимита, использовала ту же арифметику и потому не срабатывала.

В коде XRP Ledger нашли ошибку, появившуюся в платёжном движке 2015 года. Она позволяла провести транзакцию, которая создавала XRP сверх фиксированного предложения сети. Проблему устранили незаметно, публично о ней рассказали 9 октября 2026 года в отчёте о раскрытии уязвимости.

Уязвимость нашли Кейден Ляо и Veria AI — они подали отчёт через программу XRPL Bug Bounty 22 сентября, присвоив ему уровень Major. Исходный код исправления опубликовали только после развёртывания, чтобы не давать злоумышленникам карту.

Как работала ошибка

Проблема была во встроенной децентрализованной бирже (DEX) XRP Ledger. Когда один платёж охватывал множество предложений, механизм складывал суммы через непроверенную 64-битную арифметику. При достаточно большой сумме происходило переполнение целого числа: гигантское значение превращалось в маленькое.

Продавцы на другой стороне сделки получали полную оплату, а с покупателя списывалась только «перенесённая», крошечная сумма. Разница и была XRP, которых раньше не существовало.

В реестре есть проверка-инвариант, которая должна подтверждать, что XRP никогда не создаётся. Она использовала ту же непроверенную математику и потому не ловила именно ту ошибку, ради которой существовала. В отчёте источником уязвимости назван действующий платёжный движок, написанный в 2015 году.

Сколько стоила бы такая атака

По отчёту, затраты — несколько сотен XRP, заблокированных как резервы (их возвращают после удаления объектов), плюс обычные комиссии за транзакции. Злоумышленнику нужно было разместить сотни предложений с намеренно заниженной ценой и пропустить через них один платёж.

Потенциальный ущерб RippleX назвала критическим: в рамках одной подтверждённой транзакции могло появиться количество XRP, превышающее общий объём предложения. Вся концепция XRP держится на жёстком лимите в 100 миллиардов токенов, и незаметная эмиссия подорвала бы основное обещание актива.

Кто нашёл и как быстро починили

  • 22 сентября: Кейден Ляо и Veria AI представили выводы через XRPL Bug Bounty с уровнем Major.
  • 23 сентября: RippleX воспроизвела ошибку, повысила уровень до критического и внедрила исправление.
  • 25 сентября: выпустили версию xrpld 3.4.1, в тот же день на ней работали более 80% валидаторов из списка уникальных узлов (UNL) по умолчанию.
  • 9 октября: публичное раскрытие информации.

Патч не проходил обычное голосование по поправкам — его выпустили прямым изменением кода в версии 3.4.1, и он вступал в силу по мере обновления каждого сервера. Аккаунт XRPL Operations сделал версию 3.4.1 минимально требуемой и заявил: «Мы не обнаружили никаких доказательств того, что эта уязвимость была использована в какой-либо публичной сети».

В том же релизе исправили вторую уязвимость, менее серьёзную. Она касалась формирования пакетных транзакций; исправление реализовано в поправке fixBatchV1_2, запущенной в Mainnet 9 октября вместе с BatchV1_1. Средства в результате этой уязвимости также не потеряны.

Отчёт вышел в неудачную для криптобезопасности неделю: потери от кражи устройств Ledger, о которых сообщал Bitcoin.com News, оценили в 93,4 млн долларов ≈ 286 млн BYN. Компания Evernorth, которую поддерживает Ripple, готовится в понедельник начать торги на Nasdaq под тикером XRPN, имея на счетах около 473 млн XRP. XRP расширяет присутствие в DeFi: недавно Firelight активировала в сети функцию защиты хранилища.

Пересчёт в белорусские рубли — по официальному курсу Национального банка на 10.10.2026: $1 = 3,0637 BYN.

Источник

Bitcoin.com · права на исходный материал принадлежат автору.

Материал носит информационный характер и не является индивидуальной инвестиционной рекомендацией. Операции с криптовалютами связаны с риском полной потери вложенных средств. Подробнее — «Отказ от ответственности».

Bittalk в Telegram

Разборы событий, итоги дня и то, что двигает рынок. Без сигналов и обещаний — только факты и что они значат.

Читать в Telegram →

По теме