XRP 레저가 거의 11년 동안 존재했던 중대한 취약점을 수정했습니다: 공격자는 이를 이용해 XRP를 무한정 생성할 수 있었습니다
XRP 원장 최근 2015년으로 거슬러 올라가는 결제 시스템 취약점을 수정했습니다. 이 취약점은 공격자가 특별히 설계된 결제 거래를 통해 시스템의 토큰 교환 금액 계산 제한을 우회하여 대량의 XRP를 무한정 생성하고 사용할 수 있게 할 수 있습니다. 이는 XRP 총량 상한선 1000억 개의 메커니즘을 파괴할 수 있습니다.
보도에 따르면, 공격자는 수백 개의 계정을 생성하여 이 계정들이 소량의 토큰으로 대량의 XRP를 교환하는 호가를 걸게 한 다음, 한 번의 결제로 동시에 거래를 성사시킬 수 있습니다. 소프트웨어의 거래 총액 계산에 결함이 있어 판매자 계정은 전체 XRP를 받을 수 있지만, 구매자 계정은 거의 해당 금액을 지불하지 않아도 됩니다. 연구원 Cayden Liao와 Veria AI는 9월 22일 이 취약점을 보고하였고, RippleX는 이후 공격을 재현하여 생성된 XRP가 후속 거래에서 사용될 수 있음을 확인했습니다. RippleX는 현재 이 취약점이 어떤 공개 네트워크에서 이용된 증거는 없다고 밝혔습니다. 개발팀은 9월 25일 xrpld 3.4.1 버전을 출시하여 취약점을 수정했습니다.






