Lỗ hổng phát hành XRP trái phép trên XRP Ledger được nâng mức độ nghiêm trọng lên “nghiêm trọng nhất” sau khi nhóm kỹ thuật RippleX tái hiện thành công. Lỗ hổng được khắc phục ngày 25 tháng 9, còn báo cáo liên quan được công bố ngày 9 tháng 10.
Hồ sơ nộp lên Ủy ban Chứng khoán và Giao dịch Mỹ (SEC) ghi Ripple Labs là một bên trong thỏa thuận sáp nhập và là bên góp vốn bằng XRP. Chỉ riêng mối liên hệ hợp đồng này không đủ để kết luận Ripple Labs đã chia sẻ thông tin về lỗ hổng với các bên liên quan đến thương vụ, hay ban lãnh đạo Evernorth đã biết trước.
Báo cáo lỗ hổng chính thức của XRP Ledger cho biết nhóm kỹ thuật RippleX đã tái hiện vấn đề được gửi qua chương trình săn lỗi vào ngày 22 tháng 9 và nâng mức độ nghiêm trọng lên “nghiêm trọng nhất”. Nhóm xác nhận XRP mới tạo ra trên máy chủ nội bộ có thể được dùng cho các khoản thanh toán tiếp theo.
Theo báo cáo, một cuộc tấn công cần hàng trăm lệnh chào bán được cấu hình đặc biệt trên sổ lệnh và một giao dịch thanh toán xử lý chúng cùng lúc. Khi công cụ thanh toán cộng lượng XRP từ nhiều lệnh chào bán vượt quá giới hạn số nguyên được quy định, tổng số có thể bị quay vòng thành một giá trị nhỏ hơn.
Nếu lỗi xảy ra, người bán vẫn có thể nhận đủ số tiền đã chào bán, trong khi người mua chỉ bị tính phần tổng đã giảm. Cơ chế này có thể khiến lượng XRP mới được tạo ra bằng đúng khoản chênh lệch.
Bản sửa lỗi xrpld 3.4.1 được phát hành ngày 25 tháng 9. XRP Ledger cho biết không tìm thấy bằng chứng lỗ hổng bị khai thác trên mạng công khai. Báo cáo được công bố ngày 9 tháng 10, khoảng hai tuần sau khi bản sửa lỗi ra mắt.
Thỏa thuận sáp nhập giữa Evernorth và Armada Acquisition II được thông qua ngày 30 tháng 9. Trước đó, TokenPost đã đưa tin về việc thông qua thương vụ và lượng XRP dự kiến Evernorth nắm giữ. Mối liên hệ hợp đồng và góp vốn được xác nhận lần này là thông tin riêng biệt với thời điểm tái hiện và khắc phục lỗ hổng; tài liệu công khai chưa xác nhận thông tin về lỗ hổng đã được chia sẻ với các bên liên quan đến thương vụ hay chưa.
Bình luận 0