خطأ حرج في سجل XRP في تعديل الدُفعة قد يكون قد أدى إلى تصريف محافظ المستخدمين - U.Today

DOGE‎-0.2%
SHIB‎-0.04%

تمت في هذا الشهر تجنب خلل منطقي خطير في قاعدة شفرة XRP Ledger (XRPL)، وفقًا لمنشور مدونة حديث.

اكتشف باحثو الأمان ثغرة كانت قد تسمح للمهاجمين بسحب محافظ المستخدمين دون الحاجة إلى مفاتيحهم الخاصة.

تم تحديد الخطأ، الذي وُجد في التعديل المقترح “Batch” (XLS-56)، في بداية هذا الشهر بواسطة الباحث المستقل براناميا كيشكامات وأداة أمان ذكاء اصطناعي مستقلة تُدعى Apex.

أخبار ساخنة

ثغرة حرجة في XRP Ledger في تعديل Batch كانت ستؤدي إلى سحب محافظ المستخدمين

مراجعة سوق العملات الرقمية: ضغط تقلبات XRP هو وصفة بقيمة 2 دولار، هل ستحدث إزالة DOGE (DOGE) للصفر في فبراير؟ هل من الممكن أن تتجه Shiba Inu (SHIB) نحو ارتفاعات جديدة بعد؟

كان التعديل لا يزال في مرحلة التصويت ولم يُفعّل بعد على الشبكة الرئيسية لـ XRPL. لذلك، لم تكن أموال المستخدمين في خطر أو مهددة.

شرح الثغرة

سيسمح تعديل Batch بتجميع عدة معاملات “داخلية” معًا.

هذه المعاملات الداخلية تُترك عمدًا غير موقعة لتوفير قوة المعالجة. بدلاً من ذلك، يُفوض التوقيع إلى قائمة الموقعين في الدفعة الخارجية.

تسبب خطأ حلقة حرج في وجود ثغرة كبيرة أثناء عملية استدعاء الموقعين.

إذا واجه النظام موقعًا لحساب غير موجود بعد على السجل، وكان مفتاح التوقيع يطابق ذلك الحساب الجديد، فإن النظام يعلن على الفور أن التحقق ناجح. ثم يخرج من الحلقة مبكرًا، متجنبًا فحوصات المدققين.

يمكن للمهاجم استغلال تسلسل معين من المعاملات المجمعة لاستغلال الثغرة المذكورة.

لو تم تفعيل تعديل Batch على الشبكة الرئيسية قبل اكتشاف هذه الثغرة، لكان نظام XRPL قد تعرض لضربة قوية. كان بإمكان المهاجم سرقة الأموال، وتعديل حالة السجل، وزعزعة استقرار النظام.

في وقت سابق من هذا الأسبوع، أصدر المطورون نسخة خادم Rippled 3.1.1 كإصلاح طارئ. يُحدد هذا التصحيح بشكل صريح أن تعديل Batch غير مدعوم.

تم تطوير إصلاح شامل يُزيل حلقة الخروج المبكر ويضيف حراس تفويض أكثر صرامة، وهو الآن يخضع لمراجعة دقيقة من قبل الأقران.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

يُحافظ بديل ريببل (Altcoin) على اختراقٍ صعوديٍّ مقابل البيتكوين، وقد يشهد سعر XRP ارتفاعًا بنسبة تزيد عن 550%

تواصل عملة الريبل البديلة اختراقًا ضد البيتكوين. يمكن أن تشهد XRP ارتفاعًا سعريًا بأكثر من 550%. قد يدفع ذلك سعر XRP إلى هدف ATH جديد عند 10 دولارات. يستمر سوق العملات الرقمية في إظهار إشارات قوية لمرحلة اندفاع سعرية حادة لعملات بديلة. يأتي ذلك على أمل طال انتظاره بأن

CryptoNewsLandمنذ 2 س

السباق نحو أمان ما بعد الكم: ألگاراند وأبتوس تتقدمان – تقرير كوين‌بيس

حدد مجلس الاستشارات الكمي لدى Coinbase شركة Algorand وشركة Aptos باعتبارهما شبكات الطبقة الأولى (Layer-1) الأكثر تأهيلاً للتعامل مع التهديدات الحاسوبية الكمية المستقبلية، وفقاً لتقرير تمت الإشارة إليه في 24 أبريل 2026. وفي حين أن مخاطر الحوسبة الكمية على نطاق واسع لا تزال تبعد سنوات، يركز التقرير على أن الاستعداد هو

CryptoFrontierمنذ 8 س

سعر XRP يتطلع إلى المقاومة النهائية عند 1.53 دولارًا — مخاطر الانخفاض باتجاه 0.87 دولارًا تلوح في الأفق

يقترب XRP من مقاومة $1.53 مع اقتراب اكتمال الموجة E يجب أن يستمر دعم $1.39 للحفاظ على البنية الصعودية قد يدفع الرفض XRP إلى الانخفاض باتجاه $1.09 إلى $0.87 وصلت XRP التابعة لـRipple إلى لحظة حاسمة لا يمكن للمتداولين تجاهلها. حركة السعر الآن تقترب من مقاومة حاسمة

CryptoNewsLandمنذ 10 س

XRP 现货 ETF 在单日录得 389 万美元净流入

Gatenews 消息,4月24日 — 据 SoSoValue 数据,XRP 现货 ETF 昨日录得净流入 389 万美元 (4 月 23 日)。 富兰克林 XRP ETF (XRPZ) 占据了全部当日流入 389 万美元,使其历史累计净流入达到 $349 百万。 截至发稿时,XRP 现货 ETF 持有总净资产 10.82 亿美元,XRP 资产占比为 1.23%,而自成立以来累计净流入达到 12.84 亿美元。

GateNewsمنذ 15 س

Girin Labs تطلق محفظة مدفوعات XRP مع تكامل Doppler Finance، لتمكين تسويات XRPL في الوقت الفعلي

رسالة أخبار Gate، 23 أبريل — أطلقت Girin Labs محفظة Girin، من خلال دمج طبقة العائد المؤسسية من Doppler Finance لتمكين مدفوعات XRP وRLUSD في المعاملات اليومية. يمكن للمستخدمين الآن إنفاق XRP وRLUSD لدى أي متجر يقبل Visa، مع تسوية المعاملات فورًا على شبكة XRP Ledger دون المساس بالتحكم الذاتي.

GateNewsمنذ 21 س

يتوسع XRP إلى سولانا مع قيام wXRP بتعزيز الوصول إلى التمويل اللامركزي (DeFi)

أهم الأفكار يتجاوز Wrapped XRP على Solana 834,000 توكن، ما يتيح وصولًا جديدًا إلى DeFi مع تعزيز سيولة عبر السلاسل وتوسيع استخدام XRP خارج دفتر الأستاذ الأصلي الخاص به. تهيمن Ethereum وSolana على نشاط DeFi، بينما يتأخر XRP Ledger بشكل كبير، ما يدفع إلى الحاجة إلى

CryptoNewsLandمنذ 22 س
تعليق
0/400
لا توجد تعليقات