Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

XRPL發布修補程式,修復存在約10年的XRP生成漏洞

顯示支付紀錄與計算錯誤的程式碼文件 / TokenPost.ai

XRP Ledger(XRPL)的支付處理流程發現一項漏洞,可能在沒有發行方資金的情況下產生可用XRP。修補軟體已發布。

XRP Ledger於9日公布的漏洞報告指出,研究人員透過漏洞獎勵計畫回報支付引擎的整數溢位問題。若一次處理多筆訂單時,總額超過允許範圍,計算結果可能回繞成較小數值,使下單帳戶收到XRP,而付款方被收取的金額較少。

XRP Ledger表示,這項漏洞可能自現行支付引擎於2015年編寫以來便已存在。修正已納入xrpld 3.4.1;該組織也表示,尚未發現此漏洞在公開網路遭利用的證據。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1