
Предложенная пакетная поправка XRP Ledger (XLS-56) была обнаружена с серьёзной логической уязвимостью ещё до официального запуска, и в худшем случае злоумышленники могут использовать этот недостаток для манипуляции с массовыми транзакциями, что приведёт к несанкционированным изменениям в реестре и теоретически угрожает безопасности кошельков пользователей. Ключевой факт в том, что поправка так и не была запущена в основной сети, поэтому средства не были под угрозой и активы не были потеряны.
Исследователи обнаружили ключевую логическую ошибку во время голосования по предлагаемой поправке к XRP Ledger. Проблема заключается в том, как подписчики транзакций аутентифицируются в пакетных циклах, и при определённых условиях злоумышленник может использовать этот недостаток для манипуляции выполнением сгруппированных транзакций, что в худшем случае приведёт к несанкционированным изменениям в реестре.
Ключевой факт: XLS-56 всё ещё находился на стадии голосования сообщества, когда уязвимость была обнаружена, и официально не был запущен в основной сети XRP, не имея реального риска для средств всех существующих держателей и без потерь.
Природа уязвимости: Существует дефект в логике верификации подписчика транзакций в пакетном цикле, который можно использовать для управления процессом пакетных транзакций
Худший сценарий: Злоумышленник мог изменить состояние реестра XRP Ledger без разрешения
Критическая защита: XLS-56 так и не был запущен в основной сети, и все существующие фонды XRP не были затронуты
Разработчики отвечают:Rippled версия 3.1.1 отмечает пакетные версии как неподдерживаемые, полностью блокируя риски до запуска
Долгосрочный план: План глубоких исправлений, разработанный для улучшения санкционированных проверок, в настоящее время находится на техническом рассмотрении
(Источник: Trading View)
После снятия риска уязвимости XRP восстановил нижнюю границу нисходящего канала с сильным отскоком от ключевого уровня поддержки $1.35, что свидетельствует о том, что покупатели оставались активными в этой позиции и не позволили цене опуститься дальше до зоны $1.15.
Суть технического анализа заключается в том, можно ли установить структуру. Если XRP сможет поддерживать более высокие минимумы выше $1.35 и подняться выше линии тренда, $1.61 станет настоящим переломным моментом как для быков, так и для медведей:
Прорвитесь выше $1.61 и оставайтесь на месте: низкий максимальный паттерн нисходящего канала пробит, верхняя цель — $1.90, $2.20, а продолжение импульса может бросить вызов $2.40
$1.35 снова глубоко протестировали и упали ниже: поддержка ослабевает, следующая ключевая цель указывает на $1.15
Нет. Пакетная поправка XLS-56 всё ещё находилась на стадии общественного голосования, когда уязвимость была обнаружена и так и не была официально запущена в основной сети XRP. Средства всех существующих держателей XRP не находятся под реальным риском и без понесённых убытков, и держатели в настоящее время могут считаться в безопасности.
Команда разработчиков отметила пакетную версию как неподдерживаемую в версии Rippled 3.1.1, заблокировав уязвимость до того, как она успела быть использована. В настоящее время более глубокое решение, направленное на усиление проверок авторизации, всё ещё находится на техническом рассмотрении и, как ожидается, будет внедрено в будущем.
XRP отскочил от уровня поддержки $1.35 и восстановил опору на нижней границе нисходящего канала, появились краткосрочные бычьи признаки. Ключевой фактор заключается в сопротивлении $1.61: прорыв и удержание на удержании приведут к бычьим целям на уровне $1.90 и $2.20; Если $1.35 снова прорвётся, целевая цель риска ниже составляет $1.15.
Связанные статьи
Новости XRP сегодня: XRPL разрабатывает доказательства с нулевым разглашением, 1,50 доллара — решающий уровень для быков и медведей
XRP (XRP) за 24 часа выросла на 8,47%
Американский XRP-спотовый ETF вчера зафиксировал чистый отток в размере 5,9786 миллиона долларов США