XRP Ledger(XRPL)的支付處理流程發現一項漏洞,可能在沒有發行方資金的情況下產生可用XRP。修補軟體已發布。
XRP Ledger於9日公布的漏洞報告指出,研究人員透過漏洞獎勵計畫回報支付引擎的整數溢位問題。若一次處理多筆訂單時,總額超過允許範圍,計算結果可能回繞成較小數值,使下單帳戶收到XRP,而付款方被收取的金額較少。
XRP Ledger表示,這項漏洞可能自現行支付引擎於2015年編寫以來便已存在。修正已納入xrpld 3.4.1;該組織也表示,尚未發現此漏洞在公開網路遭利用的證據。
留言 0