
В протоколе XRP Ledger устранена критическая уязвимость, которая позволяла злоумышленникам создавать неограниченное количество новых токенов XRP. Ошибка переполнения в платежном механизме была исправлена в экстренном обновлении xrpld 3.4.1, выпущенном 25 сентября 2026 года, а подробная информация о проблеме раскрыта 9 октября.
Уязвимость возникала из-за ошибки целочисленного переполнения при обработке транзакций, использующих множество предложений из книги ордеров. Если сумма превышала фиксированный максимум, система не выдавала ошибку, а сбрасывала значение до небольшого числа. В результате покупатель платил меньше, продавцы получали полную сумму, а разница превращалась в новые монеты, которые можно было свободно переводить и продавать на биржах. Встроенные механизмы безопасности сети не могли обнаружить этот сбой.
Проблема присутствовала в коде платежного ядра с 2015 года, но была обнаружена только 22 сентября 2026 года в рамках программы поиска багов. Из-за высокой степени угрозы исправление впервые за десять лет внедрили в обход стандартного процесса голосования за поправки. На данный момент нет никаких доказательств того, что уязвимость когда-либо использовалась в публичной сети, однако операторам серверов настоятельно рекомендовано обновить программное обеспечение.
Подпишись на MP в MAX
в удобном формате