• Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 🐑 Моисей водил бесплатно. А мы платим, хотя тоже планируем работать 40 лет! Принимай участие в партнеской программе MMGP
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"

AI выявила критическую уязвимость в XRP Ledger до её активации

20.png

Исследователи XRPL Labs сообщили о серьёзной ошибке в логике проверки подписей обновления Batch в сети XRP Ledger, которая могла позволить злоумышленнику перевести средства с любого аккаунта без доступа к приватным ключам. Уязвимость обнаружила автономная система безопасности Apex от Cantina AI совместно с исследователем Пранаммя Кешкаматом 19 февраля, до того как обновление было активировано на основной сети.

Ошибка возникала из-за неправильной обработки списка подписантов в батч-транзакциях. Если первый подписант не существовал в реестре на момент проверки, цикл завершается преждевременно, и остальные подписи не проверяются. Злоумышленник мог создать новую учетную запись и добавить в батч платёж с аккаунта жертвы — проверка завершалась на первом шаге, переводя средства без участия приватного ключа.

Быстрая реакция разработчиков: валидаторы отклонили обновление, а 23 февраля вышел экстренный релиз rippled 3.1.1, блокирующий проблемные поправки.

по материалам
уникальность
 

Похожие темы

Сверху Снизу