BTC $83,009.92 +0.48%
ETH $2,506.94 +0.85%
BNB $749.53 +1.17%
XRP $1.40 +1.02%
SOL $109.83 +0.14%
TRX $0.3306 -0.44%
DOGE $0.0859 +1.32%
ADA $0.2534 +6.27%
BCH $279.92 +1.52%
LINK $13.09 +2.02%
HYPE $85.35 +0.53%
AAVE $170.44 +1.27%
SUI $1.11 +4.55%
XLM $0.1973 +1.92%
ZEC $1,225.21 +0.59%
AAPL $336.39 +0.11%
AMZN $262.33 +0.49%
GOOGL $351.29 -0.18%
MSFT $535.07 +0.10%
META $719.04 -0.28%
NVDA $230.53 +0.30%
TSLA $383.03 -0.17%
SNDK $1,594.00 -0.38%
INTC $105.05 -0.53%
SPCX $163.55 +0.86%
MU $1,035.44 -0.00%
AMD $610.54 -0.18%
BTC $83,009.92 +0.48%
ETH $2,506.94 +0.85%
BNB $749.53 +1.17%
XRP $1.40 +1.02%
SOL $109.83 +0.14%
TRX $0.3306 -0.44%
DOGE $0.0859 +1.32%
ADA $0.2534 +6.27%
BCH $279.92 +1.52%
LINK $13.09 +2.02%
HYPE $85.35 +0.53%
AAVE $170.44 +1.27%
SUI $1.11 +4.55%
XLM $0.1973 +1.92%
ZEC $1,225.21 +0.59%
AAPL $336.39 +0.11%
AMZN $262.33 +0.49%
GOOGL $351.29 -0.18%
MSFT $535.07 +0.10%
META $719.04 -0.28%
NVDA $230.53 +0.30%
TSLA $383.03 -0.17%
SNDK $1,594.00 -0.38%
INTC $105.05 -0.53%
SPCX $163.55 +0.86%
MU $1,035.44 -0.00%
AMD $610.54 -0.18%

ledger

Ledger - это компания, специализирующаяся на аппаратных кошельках для криптовалют, предлагающая безопасные решения для хранения, чтобы защитить цифровые активы пользователей. Ее продукция включает Ledger Nano S и Ledger Nano X, поддерживающие множество криптовалют и обеспечивающие повышенную безопасность за счет оффлайн-хранения приватных ключей. Устройства Ledger широко используются как индивидуальными, так и институциональными инвесторами, с целью предотвращения хакерских атак и кражи цифровых активов.
Все
Статьи
Новости

Ложный сайт Ledger вышел на первые позиции в поиске Google, за последние 30 дней посещаемость связанного сайта превысила миллион раз

Исследователь безопасности @cyberscrilla обнаружил, что фальшивый сайт и приложение Ledger появились на верхних позициях в результатах поиска Google с целью обмануть пользователей и заставить их раскрыть 24-словную фразу восстановления. По данным Google, этот сайт за последние 30 дней посетили более 1 миллиона раз.Ранее компания кибербезопасности Zscaler в своем исследовании в сентябре обнаружила, что злонамеренные объявления Google выдают себя за Ledger и перенаправляют пользователей на фальшивую страницу проверки кошелька. В настоящее время Ledger проводит расследование подозрительного случая кражи кошелька, связанного с клиентами юго-восточноазиатского дистрибьютора CryptoBilis, сумма которого оценивается в 86 миллионов долларов.

Сооснователь Tangem: инцидент с безопасностью Ledger вновь подтверждает принцип безопасной инженерии "увеличение сложности расширяет поверхность атаки"

Сооснователь Tangem Андрей Лазуткин опубликовал пост в X, в котором недавний инцидент с безопасностью Ledger вновь подтверждает принцип "расширение поверхности атаки из-за сложности" в инженерии безопасности. Он отметил, что каждый дополнительный компонент, такой как экран, кнопки, батарея, прошивка и т.д., а также каждый уровень программного обеспечения и взаимодействие с пользователем вводят новые потенциальные точки отказа и уязвимости, увеличивая риски, которые необходимо идентифицировать и смягчать.На основании этого Лазуткин защищает минималистичный карточный дизайн, используемый Tangem — это решение строится исключительно вокруг безопасного чипа и антенны, и он утверждает, что данный инцидент укрепил его уверенность в правильности этой концепции дизайна.

XRP Ledger исправил значительную уязвимость, существовавшую почти 11 лет: злоумышленники могли использовать её для создания XRP из ниоткуда

XRP Ledger недавно исправил уязвимость платежной системы, которая могла существовать с 2015 года. Эта уязвимость могла позволить злоумышленникам обойти ограничения системы на расчет суммы обмена токенов через специально разработанную платежную транзакцию, создавая и тратя большое количество XRP, нарушая механизм, ограничивающий общее количество XRP до 100 миллиардов монет.По имеющимся данным, злоумышленники могли создать сотни аккаунтов, чтобы выставить предложения на обмен небольшого количества токенов на огромные суммы XRP, а затем одновременно провести сделку через одну платежную транзакцию. Из-за недостатка в расчетах общей суммы транзакции, продавец мог получить полное количество XRP, в то время как покупатель почти не платил соответствующую сумму. Исследователи Кайден Ляо и Veria AI сообщили об этой уязвимости 22 сентября, после чего RippleX воспроизвел атаку и подтвердил, что сгенерированные XRP могут быть использованы в последующих транзакциях. RippleX заявил, что в настоящее время нет доказательств того, что уязвимость когда-либо использовалась в какой-либо публичной сети. Команда разработчиков выпустила версию xrpld 3.4.1 25 сентября для исправления уязвимости.

Дистрибьютор аппаратных кошельков CryptoBilis объявил о приостановке продаж устройств Ledger в связи с расследованием убытков

Дистрибьютор аппаратных кошельков CryptoBilis опубликовал уведомление, в котором говорится, что из-за того, что Ledger проводит расследование по делу о потерях средств пользователей из Юго-Восточной Азии, компания приостановила продажу и отгрузку всех устройств Ledger и сотрудничает с расследованием Ledger. Ledger ранее заявлял, что проводит расследование по сообщениям о потерях средств пользователей из Юго-Восточной Азии, которые приобрели продукцию у этого дистрибьютора, и в качестве меры предосторожности попросил CryptoBilis приостановить продажу и отгрузку соответствующих устройств, а также рекомендовал пользователям, которые приобрели устройства за последние 90 дней и еще не завершили инициализацию, не настраивать их.CryptoBilis напоминает, что пользователи, которые завершили настройку, должны следовать рекомендациям Ledger и перенести свои активы на новое устройство Ledger с новым мнемоническим кодом. Компания подчеркивает, что мнемонический код должен быть сгенерирован устройством во время инициализации и записан пользователем вручную; если устройство поставляется с уже напечатанными или написанными карточками или бумагами с мнемоническим кодом, или если мнемонический код был виден другим лицам, это устройство следует считать небезопасным, и не следует раскрывать мнемонический код или PIN-код никому. Уведомление также предупреждает о необходимости быть осторожными с третьими сторонами, которые утверждают, что могут помочь вернуть потерянные средства, так как такие предложения часто являются мошенничеством.Для пользователей, которые уже понесли финансовые потери, CryptoBilis рекомендует связаться с их официальными каналами обслуживания клиентов и предоставить номер заказа, время и место покупки, серийный номер устройства, адрес затронутого кошелька и идентификатор транзакции, одновременно сохраняя устройство и упаковку, не сбрасывая и не выбрасывая их, и рекомендует обратиться в полицию. Компания заявляет, что не будет отправлять пользователям ссылки с просьбой подключить кошелек, ввести мнемонический код или установить программное обеспечение.

Медленный туман анализирует Ledger, подозревая аппаратное внедрение для кражи мнемонических фраз

Главный специалист по информационной безопасности Slow Mist 23pds заявил, что если PCB устройства Ledger была изменена так, как описал бывший CEO Mt. Gox Марк Карпелес, то у злоумышленников будет довольно высокий уровень технической подготовки.23pds утверждает, что возможный процесс атаки заключается в том, что кошелек генерирует мнемоническую фразу внутри защищенного элемента и отображает ее на экране для записи пользователем. Зловредный модуль получает отображаемый контент через такие линии данных экрана, как SPI, записывает полную мнемоническую фразу, а затем отправляет данные злоумышленнику через LTE/eSIM. Защищенный элемент может предотвратить прямое считывание или экспорт приватного ключа, но не может остановить внешние модули от получения информации, отображаемой на экране. Он отметил, что вышеуказанный анализ основан на предположении, что PCB действительно была модифицирована указанным образом, и соответствующие пути атаки и случаи аппаратного внедрения все еще требуют независимой проверки.Марк Карпелес ранее заявил, что один из полученных им аппаратных кошельков Ledger подозревается в наличии шпионского модуля. Устройство поступило из Малайзии, упаковка была цела, а имплантат скрыт в месте, где должна находиться оригинальная подушка экрана, и включает компоненты LTE связи, антенну, eSIM и микроконтроллер, подключенный к шине SPI Ledger, который может анализировать символы, отображаемые устройством пользователю, и отправлять соответствующие данные после завершения настройки мнемонической фразы.

Дистрибьютор аппаратных кошельков CryptoBilis в марте сменил владельца, акции перешли к лицу из китайской провинции Хэйлунцзян

Дистрибьютор аппаратных кошельков в Малайзии CryptoBilis был раскрыт в связи с изменением собственности во время расследования предполагаемой атаки на цепочку поставок устройств Ledger. Новые раскрытые корпоративные записи показывают, что человек по имени Jiaming, зарегистрированный по адресу в провинции Хэйлунцзян, Китай, владеет 100% акций компании с 3 августа.Бывший соучредитель CryptoBilis подтвердил, что компания была приобретена в марте этого года, и бывшие акционеры затем вышли из всех операционных, управленческих и административных должностей. Основная команда после передачи не смогла узнать о фактической деятельности компании, продолжая лишь помогать в координации некоторых мероприятий, и заявила, что больше не является частью компании, призвав нынешнее руководство к прозрачному решению этого вопроса.На фоне раскрытия изменения собственности CryptoBilis находится под пристальным вниманием из-за подозрений в причастности к атаке на цепочку поставок аппаратного кошелька Ledger, при этом соответствующие устройства якобы были заражены скрытым модулем, способным красть мнемонические фразы. В настоящее время нет убедительных доказательств того, что изменение собственности связано с кражей кошелька. CryptoBilis временно приостановила продажу и доставку аппаратных кошельков всех брендов в своих магазинах и онлайн-каналах в Малайзии, Филиппинах и Индонезии, а также закрыла офлайн-магазины до дальнейшего уведомления.

Ledger сегодня стал жертвой кражи, что является самым крупным инцидентом в области безопасности, поддельные приложения привели к краже 9,5 миллиона долларов

Производитель аппаратных кошельков Ledger сегодня снова столкнулся с инцидентом безопасности, третьи стороны оценивают убытки в близкие к 90 миллионам долларов. Ledger проводит расследование потерь средств, связанных с продажей устройств через авторизованного дистрибьютора в Юго-Восточной Азии CryptoBilis, и уже потребовал от дистрибьютора приостановить продажи и отгрузки, рекомендуя пользователям, которые покупали устройства через этот канал в последние 90 дней, действовать осторожно или перевести свои активы. Причина инцидента еще не окончательно подтверждена, подозревается, что это связано с рисками цепочки поставок или подмены устройств.Основные инциденты в истории Ledger, связанные с атаками и потерями средств, включают:В 2018 году возникли уязвимости в ранних аппаратных и цепочках поставок. Исследователь безопасности продемонстрировал возможность подмены Nano S до его выпуска, а также проблемы с обходом загрузчика MCU, уязвимостями изоляции, инъекцией адресов для сдачи биткойнов и другие. Ledger последовательно публиковал уведомления о безопасности и завершал исправления, связанные проблемы в основном относились к уязвимостям исследовательского уровня или требовали физического доступа к устройству для эксплуатации.В 2020 году в Ledger произошла масштабная утечка данных клиентов. Злоумышленники получили доступ к базе данных электронной коммерции и маркетинга через ключи API третьих сторон и уязвимости Shopify, более 1 миллиона адресов электронной почты и около 272000 до 292000 записей клиентов, включая имена, адреса и телефонные номера, были раскрыты. Аппаратное обеспечение и приватные ключи не пострадали, но этот инцидент вызвал долгосрочные фишинговые атаки, социальную инженерию и мошенничество с подделкой официальных писем.В декабре 2023 года набор Ledger Connect Kit подвергся атаке цепочки поставок. После того как бывший сотрудник стал жертвой фишинговой атаки, его аккаунт NPMJS был скомпрометирован, злоумышленники выпустили вредоносную версию Connect Kit, внедрив вредоносный код в DApp, завлекая пользователей подписывать транзакции по краже средств. Активное окно атаки составило около 2 часов, убытки составили около 480000 до 600000 долларов. Аппаратное обеспечение и сам Ledger Live не были непосредственно взломаны.В январе 2026 года произошла утечка данных заказов третьей стороны Global-e. Система платежей и логистики подверглась несанкционированному доступу, часть информации о заказах Ledger.com, включая имена, адреса и контактные данные, была раскрыта. Собственная система Ledger и приватные ключи не пострадали, но риск фишинга снова возрос.В апреле 2026 года в App Store появилась мошенническая версия приложения Ledger Live. Это поддельное приложение было доступно около недели, обманывая пользователей на ввод мнемонических фраз, более 50 жертв потеряли около 9,5 миллиона долларов, затронуты несколько блокчейнов. Apple затем удалила его, Ledger подчеркнул, что не будет запрашивать 24-словные мнемонические фразы.В августе 2026 года Ledger раскрыл уязвимости, связанные с подписью приложений Ethereum, включая проблемы с несоответствием отображаемого контента и параметров подписи из-за перекрестных команд, обход Clear-signing и другие. Уязвимости требуют взаимодействия с вредоносным хостом, Ledger заявил, что нет доказательств фактической эксплуатации пользователями, связанные проблемы были исправлены в новой версии.9 октября 2026 года произошел крупный инцидент с опустошением кошельков, связанным с дистрибьютором CryptoBilis, предполагаемые убытки составляют около 90 миллионов долларов. Ledger проводит расследование, инцидент подозревается в связи с атаками на цепочку поставок или подмену устройств, направленными на один канал. Официально продажи приостановлены, и пользователям рекомендовано перевести свои активы.

Чжао Чанпэн предупредил о рисках атак на цепочку поставок аппаратных кошельков Ledger, подозревая, что единственный дистрибьютор продает поддельные или модифицированные устройства

Чжао Чанпэнг опубликовал сообщение, призывающее пользователей аппаратного кошелька Ledger быть бдительными, особенно тех, кто недавно приобрел устройства. Согласно имеющейся информации, этот инцидент, похоже, ограничивается цепочкой поставок и затрагивает одного поставщика; некоторые пользователи могли купить поддельные или модифицированные устройства Ledger.Чжао Чанпэнг отметил, что Ledger является одним из старейших и более безопасных брендов аппаратных кошельков в отрасли, но такие инциденты все же могут происходить. Он ожидает и призывает экосистему BNB и всю криптоиндустрию помочь в отслеживании украденных средств и содействовать их возврату.Ранее Ledger подтвердил, что проводит расследование инцидента, связанного с кражей активов пользователей из Юго-Восточной Азии, которые приобрели устройства через дистрибьютора CryptoBilis. Ledger уже потребовал от CryptoBilis приостановить продажи и отгрузки, а также рекомендовал пользователям, которые покупали устройства через этого дистрибьютора в последние 90 дней, не инициализировать устройства; если настройка уже завершена, следует создать новое устройство Ledger с помощью новой мнемонической фразы и перевести активы на новый кошелек.Ончейн-расследователь Specter оценил, что этот инцидент уже привел к краже сотен кошельков на сети Биткойн, Эфириум и Трон, с убытками более 86 миллионов долларов. Исследователь безопасности tanuki42 ранее оценивал убытки более 72 миллионов долларов и отметил, что сумма продолжает расти. В настоящее время конкретные причины инцидента и наличие у затронутых устройств уязвимостей безопасности все еще подлежат расследованию и подтверждению.

Ledger проводит расследование инцидента с кражей активов пользователей в Юго-Восточной Азии, связанного с оборудованием дистрибьютора CryptoBilis

Производитель аппаратных криптокошельков Ledger проводит расследование инцидента, связанного с кражей активов пользователей из Юго-Восточной Азии, которые приобрели устройства через дистрибьютора CryptoBilis.Ledger потребовал от CryptoBilis приостановить продажи и отгрузки, а также рекомендовал пользователям, которые покупали устройства через этого дистрибьютора в последние 90 дней, не инициализировать устройства; если настройка уже завершена, следует создать новое устройство Ledger с новыми мнемоническими фразами и перевести активы на новый кошелек.Онлайн-расследователь Specter оценивает, что этот инцидент привел к краже активов из сотен кошельков в сети Биткойн, Эфириум и Tron, с убытками более 86 миллионов долларов. Безопасный исследователь tanuki42 ранее оценивал убытки более 72 миллионов долларов и сообщил, что сумма продолжает расти. В настоящее время конкретные причины инцидента и наличие у затронутых устройств уязвимостей безопасности все еще подлежат расследованию и подтверждению.

Аналитик на блокчейне Specter: пользователи Ledger, похоже, стали жертвами масштабной кражи криптовалюты, убытки превысили 86 миллионов долларов США

Аналитик по блокчейну Specter опубликовал сообщение, в котором говорится, что в последнее время на X и Reddit появилось множество отчетов о кражах кошельков пользователей Ledger. После отслеживания связанных адресов кражи было установлено, что средства поступили из сотен кошельков жертв, затрагивая несколько основных блокчейнов, таких как Эфириум, Трон и Биткойн, общие убытки уже превысили 86 миллионов долларов.В настоящее время аналитик раскрыл несколько причастных адресов, но причины атаки, конкретное количество пострадавших и наличие у Ledger уязвимостей безопасности еще не подтверждены. На данном этапе информация в основном поступает из цепочного отслеживания и отчетов сообщества и требует дальнейшей проверки.

first_img XRP Ledger активировал функцию делегирования прав, поддерживающую разделение платежей и функций соблюдения норм

XRP Ledger активировал функцию PermissionDelegationV1_1 8 октября, позволяя владельцам аккаунтов уполномочивать другие аккаунты выполнять определенные задачи, не передавая контрольный главный ключ аккаунта. Согласно мониторинговому сайту XRPL Dashboard, для таких обновлений требуется поддержка более 80% надежных валидаторов в течение двух недель; при текущих 35 валидаторах необходимо как минимум 29 поддержек. Обратный отсчет этой функции был сброшен в сентябре из-за падения уровня поддержки ниже порога.Эта функция позволяет компаниям разделять полномочия по функциям. Эмитенты стейблкоинов могут уполномочивать соответствующие аккаунты на одобрение новых клиентов, при этом главный ключ остается в оффлайне. Уполномоченные аккаунты используют свои собственные ключи для подписи и могут выполнять только предоставленные операции; владельцы могут в любое время изменять или отменять эти полномочия. Каждый уполномоченный аккаунт может получить до 10 полномочий, которые ограничивают типы операций, которые он может выполнять, а не автоматически устанавливают лимиты на расходы. Ранее банки уже разделяли обязанности по платежам и соблюдению норм на уровне сотрудников, и это обновление позволяет принудительно исполнять такое разделение на уровне бухгалтерской книги.Согласно отчету, который компания XRP Treasury Evernorth поделилась с CoinDesk, во втором квартале сеть в среднем держала 3.72 миллиарда долларов токенизированных активов и 539 миллионов долларов стейблкоина Ripple RLUSD, в общей сложности около 4.26 миллиарда долларов. Официальные рекомендации советуют пользователям не доверять полномочия PaymentBurn до отдельного исправления активации; эти полномочия изначально предназначены для того, чтобы помощник уничтожал токены, но при определенных условиях также позволяют создавать новые токены, это предупреждение касается токенов, выпущенных на бухгалтерской книге, а не вновь созданных XRP.

first_img Ledger запустил функцию кредитования биткойнов, пользователи могут закладывать BTC для получения стейблкоинов

Ledger представил функцию самоуправляемого кредитования Crypto Loan на конференции TOKEN2049 в Сингапуре, позволяя квалифицированным пользователям закладывать упакованный биткойн cbBTC или wBTC в Ledger Wallet для получения стабильных монет USDC или USDT, не переводя средства на централизованные кредитные платформы или продавая свои активы. Пользователи могут напрямую в кошельке открывать и управлять кредитами, отслеживать коэффициент кредитной стоимости, добавлять залог, производить платежи или увеличивать заимствование, при этом ключевые операции должны быть физически подтверждены на устройстве для подписания Ledger.Эта функция поддерживается децентрализованной кредитной сетью Morpho, техническим поставщиком является Yield.xyz, который также является поставщиком кредитов под залог биткойнов для Coinbase. Ledger также объявил, что его устройства для подписания могут напрямую подключаться к Morpho без необходимости использования браузерных плагинов или программных кошельков. Соучредитель Morpho Пол Франбо заявил, что эта интеграция создает "мощный ликвидный маховик", поскольку стабильные монеты, внесенные в существующий продукт Earn от Ledger, могут финансировать текущие кредиты для держателей биткойнов.Этот шаг углубляет присутствие Ledger, известного своими аппаратными кошельками, в сфере финансовых услуг. Coinbase недавно запустила фиксированные ставки по кредитам под залог биткойнов после расширения на пользователей в Великобритании, а JPMorgan также исследует кредитование под залог биткойнов и эфириума. Ledger утверждает, что он защищает почти 30% биткойнов, принадлежащих розничным инвесторам. Crypto Loan уже начал постепенно открываться для квалифицированных пользователей, и доступность будет расширяться со временем.

first_img XRP Ledger хранит записи фонда CSD BR в Бразилии, касающиеся активов на сумму около 40 триллионов долларов

Ответственный за регистрацию на финансовом рынке Бразилии, депозитарные и расчетные системы, регулируемый оператор CSD BR, начал регистрировать права собственности на доли некоторых инвестиционных фондов, принадлежащих BTG Pactual, в открытом XRP Ledger. Объем зарегистрированных активов, управляемых CSD BR, превышает 22 триллиона реалов, что составляет около 4 триллионов долларов США. Их существующая база данных по-прежнему служит официальной записью для регистрации, хранения и расчетов, соответствующие активы не были переведены в XRP Ledger, доли фондов будут синхронизированы в токенизированной форме на XRPL.Эта копия блокчейна предназначена для того, чтобы одобренные банки и учреждения могли в реальном времени проверять изменения прав собственности, заменяя послепродажные сверки, снижая медленные и дорогостоящие процессы проверки, при этом сохраняя проверку личности и контроль со стороны регуляторов. Любой может читать токенизированные потоки на XRPL, но CSD BR по-прежнему контролирует, кто имеет право владеть и передавать эти токены. Токены используют стандарт многоцелевых токенов XRP Ledger, эмитенты могут ограничивать участников и замораживать активы или отменять транзакции по запросу регуляторов или суда, участники по-прежнему должны проходить проверки на идентификацию и противодействие отмыванию денег.Проект начинается с реальных записей фондов, в отличие от предыдущих пилотных проектов, использующих тестовые активы или закрытые сети. CSD BR была основана в 2018 году и получила разрешение от Центрального банка Бразилии и регулирующего органа по ценным бумагам. Ознакомившись с системой зеркалирования, CSD BR и Ripple планируют протестировать прямую эмиссию активов на XRP Ledger и позволить одобренным участникам проводить сделки, потенциальные объекты включают дебиторскую задолженность по недвижимости в Бразилии и дебиторскую задолженность в сельском хозяйстве.

CTO Ledger: только около 30% BTC подвержены риску от квантовых технологий, что вызывает сомнения

CTO Ledger Шарль Гийемет заявил, что он не согласен с мнением о том, что "только около 30% BTC подвержены риску квантовых вычислений, остальные около 70% защищены за счет хеширования открытых ключей".Данные Glassnode показывают, что в настоящее время около 30,2% BTC уже раскрыли свои открытые ключи для расходов в блокчейне, но Гийемет указывает, что это лишь отражает статическое состояние в блокчейне, нераскрытые открытые ключи все еще могут существовать в xpub, устройствах, PSBT, журналах или резервных копиях; и как только BTC инициирует транзакцию, открытый ключ будет опубликован до подтверждения транзакции.Гийемет ссылается на исследование Google Quantum AI, в котором говорится, что при моделях высокоскоростных квантовых компьютеров, которые пока не существуют, атаки на secp256k1 могут быть завершены примерно за 9 минут. Поэтому полагаться только на скрытие открытых ключей не решает квантовые риски, и в конечном итоге биткойн все равно должен будет перейти на постквантовую криптографию.

first_img XRP Ledger перезапустил обновление, позволяющее разделение платежей и полномочий по соблюдению правил для аккаунтов

Обновление PermissionDelegationV1_1 для XRP Ledger вступило в 14-дневный период активации 21 сентября, получив поддержку от 29 из 35 проверенных узлов. Если уровень поддержки останется выше 80% в течение всего периода, обновление может быть официально активировано 5 октября в 11:18 UTC; при этом необходимо, чтобы как минимум 28 проверенных узлов продолжали поддерживать, иначе обратный отсчет будет сброшен.Эта функция позволяет разделять полномочия аккаунтов по обязанностям, например, эмитенты стейблкоинов могут позволить подключенным соответствующим системам одобрять клиентские аккаунты, которые держат их токены, при этом ключи с полным контролем остаются в оффлайне; операционные аккаунты могут получать права на платежи, но не могут изменять ключи или уполномочивать других. Каждый доверенный узел может получить до 10 полномочий, главный аккаунт может в любое время изменять или отменять их.Это вторая попытка сети ввести эту функцию. В оригинальной версии была уязвимость, которую злоумышленники могли использовать, чтобы заставить других платить комиссии за транзакции, подписанные неправильно, и исчерпать баланс XRP жертвы, многократно отправляя транзакции с высокими комиссиями. Эта уязвимость была сообщена тестировщиками сообщества 15 сентября 2025 года, и проверенным узлам было рекомендовано отклонить эту поправку, поэтому она никогда не была активирована. Исправленная версия была выпущена с xrpld 3.3.0, изменив способ отклонения несанкционированных транзакций, чтобы гарантировать, что комиссии не будут списываться до проверки подписи.
app_icon
ChainCatcher Building the Web3 world with innovations.