BTC $83,021.39 +0.57%
ETH $2,507.90 +0.87%
BNB $750.65 +1.21%
XRP $1.40 +0.70%
SOL $110.37 +1.21%
TRX $0.3306 -0.34%
DOGE $0.0858 +0.68%
ADA $0.2506 +4.14%
BCH $280.16 +1.44%
LINK $13.03 +1.80%
HYPE $85.39 +1.37%
AAVE $168.91 +1.13%
SUI $1.11 +4.44%
XLM $0.1967 +1.54%
ZEC $1,222.41 +1.00%
AAPL $336.26 -0.06%
AMZN $262.43 -0.09%
GOOGL $351.39 -0.18%
MSFT $535.25 +0.01%
META $719.50 +0.12%
NVDA $230.61 +0.44%
TSLA $382.65 -0.08%
SNDK $1,599.85 +1.06%
INTC $105.05 +0.43%
SPCX $163.74 +0.57%
MU $1,036.85 +0.60%
AMD $609.84 +0.34%
BTC $83,021.39 +0.57%
ETH $2,507.90 +0.87%
BNB $750.65 +1.21%
XRP $1.40 +0.70%
SOL $110.37 +1.21%
TRX $0.3306 -0.34%
DOGE $0.0858 +0.68%
ADA $0.2506 +4.14%
BCH $280.16 +1.44%
LINK $13.03 +1.80%
HYPE $85.39 +1.37%
AAVE $168.91 +1.13%
SUI $1.11 +4.44%
XLM $0.1967 +1.54%
ZEC $1,222.41 +1.00%
AAPL $336.26 -0.06%
AMZN $262.43 -0.09%
GOOGL $351.39 -0.18%
MSFT $535.25 +0.01%
META $719.50 +0.12%
NVDA $230.61 +0.44%
TSLA $382.65 -0.08%
SNDK $1,599.85 +1.06%
INTC $105.05 +0.43%
SPCX $163.74 +0.57%
MU $1,036.85 +0.60%
AMD $609.84 +0.34%

edge

Edge là một ví tiền điện tử phi tập trung, nhằm cung cấp cho người dùng giải pháp quản lý tài sản kỹ thuật số an toàn, riêng tư và dễ sử dụng. Các tính năng chính của nó bao gồm quản lý khóa riêng không cần giám sát, giao diện thân thiện với người dùng và hỗ trợ nhiều loại tiền điện tử khác nhau. Edge thông qua công nghệ mã hóa phía khách hàng, đảm bảo rằng khóa riêng của người dùng chỉ được lưu trữ trên thiết bị của người dùng, tăng cường tính bảo mật và quyền riêng tư. Ví này còn tích hợp nhiều ứng dụng phi tập trung (DApps) và sàn giao dịch, thuận tiện cho người dùng thực hiện giao dịch và quản lý tài sản điện tử.
Tất cả
Bài viết
Tin nhanh

XRP Ledger đã sửa chữa lỗ hổng nghiêm trọng tồn tại gần 11 năm: kẻ tấn công từng có thể lợi dụng để tạo ra XRP một cách tùy ý

XRP Ledger gần đây đã khắc phục một lỗ hổng trong hệ thống thanh toán có thể truy ngược đến năm 2015. Lỗ hổng này có thể cho phép kẻ tấn công thông qua một giao dịch thanh toán được thiết kế đặc biệt, vượt qua giới hạn tính toán số tiền đổi token của hệ thống, tạo ra và chi tiêu một lượng lớn XRP một cách vô lý, phá vỡ cơ chế giới hạn tổng số XRP là 100 tỷ đồng.Theo thông tin được tiết lộ, kẻ tấn công có thể tạo ra hàng trăm tài khoản, để những tài khoản này đưa ra báo giá đổi một lượng nhỏ token lấy một lượng lớn XRP, sau đó thực hiện một giao dịch thanh toán đồng thời. Do phần mềm có khuyết điểm trong việc tính toán tổng số tiền giao dịch, tài khoản bán có thể nhận được toàn bộ XRP, trong khi tài khoản mua hầu như không cần phải trả số tiền tương ứng. Các nhà nghiên cứu Cayden Liao và Veria AI đã báo cáo lỗ hổng này vào ngày 22 tháng 9, RippleX sau đó đã tái hiện cuộc tấn công và xác nhận rằng XRP được tạo ra có thể được sử dụng trong các giao dịch tiếp theo. RippleX cho biết, hiện không có bằng chứng cho thấy lỗ hổng này đã bị khai thác trên bất kỳ mạng công khai nào. Nhóm phát triển đã phát hành phiên bản xrpld 3.4.1 vào ngày 25 tháng 9 để khắc phục lỗ hổng.

Nhà phân phối ví phần cứng CryptoBilis thông báo tạm ngừng bán thiết bị Ledger, phối hợp điều tra thiệt hại tài chính

Nhà phân phối ví phần cứng CryptoBilis đã phát hành thông báo cho biết, do Ledger đang điều tra một sự cố liên quan đến việc mất tiền của người dùng Đông Nam Á, công ty đã tạm ngừng tất cả việc bán và giao hàng thiết bị Ledger, đồng thời đang phối hợp với cuộc điều tra của Ledger. Ledger trước đó đã cho biết, đang điều tra các báo cáo về việc mất tiền của người dùng Đông Nam Á đã mua sản phẩm từ nhà phân phối này, như một biện pháp phòng ngừa, đã yêu cầu CryptoBilis tạm ngừng việc bán và giao hàng các thiết bị liên quan, và khuyên những người dùng đã mua thiết bị trong 90 ngày qua, nếu chưa hoàn tất quá trình khởi tạo thì không nên thiết lập ngay.CryptoBilis nhắc nhở, những người dùng đã hoàn tất thiết lập nên tuân theo khuyến nghị của Ledger, chuyển tài sản sang thiết bị ký kết Ledger mới được tạo ra bằng cụm từ ghi nhớ mới. Họ nhấn mạnh, cụm từ ghi nhớ phải được thiết bị tự tạo ra trong quá trình khởi tạo và do người dùng tự tay ghi lại; nếu thiết bị đi kèm với thẻ hoặc giấy ghi cụm từ ghi nhớ đã in sẵn hoặc viết sẵn, hoặc cụm từ ghi nhớ đã bị người khác nhìn thấy, thì nên coi ví đó là không an toàn, và không tiết lộ cụm từ ghi nhớ hoặc mã PIN cho bất kỳ ai. Thông báo cũng cảnh báo về các bên thứ ba tuyên bố có thể giúp lấy lại tiền đã mất, những đề nghị như vậy thường là lừa đảo.Đối với những người dùng đã bị mất tiền, CryptoBilis khuyên nên liên hệ qua kênh dịch vụ khách hàng chính thức của họ, và cung cấp số đơn hàng, thời gian và địa điểm mua, số sê-ri thiết bị, địa chỉ ví bị ảnh hưởng và ID giao dịch, đồng thời giữ lại thiết bị và bao bì, không nên đặt lại hoặc vứt bỏ, và khuyên nên báo cáo với cảnh sát. Công ty cho biết sẽ không gửi cho người dùng bất kỳ liên kết nào yêu cầu kết nối ví, nhập cụm từ ghi nhớ hoặc cài đặt phần mềm.

Chậm Sương phân tích Ledger nghi ngờ phần cứng bị cài đặt để đánh cắp cụm từ ghi nhớ

Giám đốc an ninh thông tin của Slow Mist 23pds đã phát biểu rằng, nếu như PCB của thiết bị Ledger bị sửa đổi theo cách mà cựu CEO của Mt. Gox, Mark Karpelès, đã mô tả, thì kẻ tấn công sẽ có trình độ kỹ thuật khá cao.23pds cho biết, quy trình tấn công có thể là, ví tiền sẽ tạo ra cụm từ ghi nhớ trong phần tử an toàn và hiển thị trên màn hình để người dùng ghi lại, mô-đun độc hại sẽ lấy nội dung hiển thị thông qua các đường dữ liệu màn hình như SPI, ghi lại toàn bộ cụm từ ghi nhớ, sau đó gửi dữ liệu cho kẻ tấn công qua LTE/eSIM. Phần tử an toàn có thể ngăn chặn việc khóa riêng tư bị đọc hoặc xuất trực tiếp, nhưng không thể ngăn chặn các mô-đun bên ngoài lấy thông tin mà màn hình đang hiển thị. Ông cho biết, phân tích trên được xây dựng trên giả định rằng PCB thực sự đã bị sửa đổi theo cách đã nêu, các con đường tấn công liên quan và tình trạng phần cứng bị cấy ghép vẫn cần được xác minh độc lập.Mark Karpelès trước đó đã phát biểu rằng, một chiếc ví phần cứng Ledger mà ông nhận được có vẻ đã bị cấy ghép mô-đun gián điệp. Thiết bị đến từ Malaysia, bao bì bên ngoài còn nguyên vẹn, vật cấy giấu trong vị trí mà màn hình lẽ ra phải có đệm, bao gồm các thành phần truyền thông LTE, ăng-ten, eSIM và vi điều khiển kết nối với bus SPI của Ledger, có thể phân tích các ký tự mà thiết bị hiển thị cho người dùng, và sau khi hoàn tất việc thiết lập cụm từ ghi nhớ, sẽ gửi dữ liệu liên quan.

Sự kiện bị đánh cắp của Ledger hôm nay là sự kiện an ninh lớn nhất của họ, ứng dụng giả đã dẫn đến việc bị đánh cắp 9,5 triệu đô la

Nhà sản xuất ví phần cứng Ledger hôm nay lại xảy ra sự cố an ninh, các tổ chức an ninh bên thứ ba ước tính thiệt hại lần này gần 90 triệu đô la Mỹ. Ledger đang điều tra thiệt hại tài chính liên quan đến việc bán thiết bị của nhà phân phối được ủy quyền ở Đông Nam Á là CryptoBilis, và đã yêu cầu nhà phân phối này tạm ngừng bán hàng và giao hàng, khuyến nghị người dùng đã mua thiết bị qua kênh này trong vòng gần 90 ngày nên cẩn thận hoặc chuyển tài sản. Nguyên nhân của sự cố vẫn chưa được xác nhận cuối cùng, nghi ngờ liên quan đến rủi ro chuỗi cung ứng hoặc thiết bị bị can thiệp.Các sự cố tấn công và thiệt hại tài chính chính trong lịch sử của Ledger bao gồm:Năm 2018, các lỗ hổng nghiên cứu phần cứng và chuỗi cung ứng xuất hiện tập trung. Các nhà nghiên cứu an ninh đã trình diễn khả năng thiết bị Nano S bị can thiệp trước khi xuất xưởng, cũng như các vấn đề như vượt qua bootloader MCU, lỗ hổng cách ly, tiêm địa chỉ trả lại Bitcoin, v.v. Ledger đã lần lượt phát hành thông báo an ninh và hoàn tất sửa chữa, các vấn đề liên quan chủ yếu thuộc về lỗ hổng cấp nghiên cứu hoặc cần tiếp xúc vật lý với thiết bị để khai thác.Năm 2020, Ledger xảy ra sự cố rò rỉ dữ liệu khách hàng quy mô lớn. Kẻ tấn công đã lấy được cơ sở dữ liệu thương mại điện tử và tiếp thị thông qua khóa API bên thứ ba và lỗ hổng liên quan đến Shopify, hơn 1 triệu địa chỉ email và khoảng 272.000 đến 292.000 bản ghi chi tiết khách hàng, bao gồm tên, địa chỉ và số điện thoại đã bị công khai. Phần cứng và khóa riêng không bị ảnh hưởng, nhưng sự cố này đã gây ra tình trạng lừa đảo qua email, kỹ thuật xã hội và giả mạo thư chính thức kéo dài.Vào tháng 12 năm 2023, Bộ công cụ Ledger Connect Kit đã gặp phải tấn công chuỗi cung ứng. Một nhân viên cũ đã bị tấn công lừa đảo, tài khoản NPMJS bị kiểm soát, kẻ tấn công đã phát hành phiên bản độc hại của Connect Kit, tiêm mã độc vào DApp phụ thuộc vào thư viện này, dụ dỗ người dùng ký vào giao dịch đánh cắp tiền. Cửa sổ tấn công hoạt động khoảng 2 giờ, thiệt hại khoảng 480.000 đến 600.000 đô la. Phần cứng và Ledger Live bản thân không bị tấn công trực tiếp.Vào tháng 1 năm 2026, dữ liệu đơn hàng của bên thứ ba Global-e bị rò rỉ. Hệ thống của đối tác thanh toán và logistics đã bị truy cập trái phép, một số thông tin liên quan đến đơn hàng Ledger.com, bao gồm tên, địa chỉ và thông tin liên lạc đã bị lộ. Hệ thống của Ledger và khóa riêng không bị ảnh hưởng, nhưng rủi ro lừa đảo lại tăng lên.Vào tháng 4 năm 2026, App Store xuất hiện ứng dụng giả mạo Ledger Live lừa đảo. Ứng dụng giả mạo này đã được phát hành khoảng một tuần, dụ dỗ người dùng nhập cụm từ khôi phục, hơn 50 nạn nhân đã mất khoảng 9,5 triệu đô la, liên quan đến nhiều chuỗi blockchain. Apple sau đó đã gỡ bỏ ứng dụng này, Ledger nhấn mạnh sẽ không yêu cầu cụm từ khôi phục 24 từ.Vào tháng 8 năm 2026, Ledger công bố lỗ hổng liên quan đến chữ ký ứng dụng Ethereum, bao gồm việc lệnh bị chồng chéo dẫn đến nội dung hiển thị không đồng bộ với tham số chữ ký, vượt qua Clear-signing, v.v. Lỗ hổng này cần có máy chủ độc hại phối hợp, Ledger cho biết chưa có bằng chứng nào cho thấy người dùng thực tế bị khai thác, các vấn đề liên quan đã được sửa chữa trong phiên bản mới.Vào ngày 9 tháng 10 năm 2026, một sự cố lớn liên quan đến nhà phân phối CryptoBilis đã xảy ra, ước tính thiệt hại gần 90 triệu đô la. Ledger đang điều tra, sự cố này nghi ngờ liên quan đến tấn công chuỗi cung ứng hoặc can thiệp thiết bị nhắm vào một kênh duy nhất. Chính thức đã tạm ngừng bán hàng và khuyến nghị người dùng liên quan chuyển tài sản.

Zhao Changpeng cảnh báo về rủi ro tấn công chuỗi cung ứng ví phần cứng Ledger, nghi ngờ một nhà phân phối đơn lẻ bán thiết bị giả mạo hoặc bị can thiệp

Zhao Changpeng phát văn nhắc nhở Ledger Người dùng ví phần cứng cần nâng cao cảnh giác,Đặc biệt là người dùng mua thiết bị gần đây.。Dựa trên thông tin hiện có,Sự kiện này dường như bị giới hạn trong chuỗi cung ứng.,Liên quan đến một nhà cung cấp,Một số người dùng có thể đã mua phải hàng giả hoặc bị sửa đổi. Ledger thiết bị。Zhao Changpeng cho biết,Ledger Là một ngành có lịch sử lâu dài.、Thương hiệu ví phần cứng có độ an toàn cao,Nhưng vẫn có thể xảy ra những sự kiện như vậy.。Ông dự đoán và kêu gọi BNB Ngành sinh thái và toàn bộ ngành công nghiệp tiền mã hóa hỗ trợ theo dõi các khoản tiền bị đánh cắp và thúc đẩy việc thu hồi.。Trước đó Ledger Xác nhận đang điều tra một vụ việc liên quan đến tài sản của người dùng Đông Nam Á bị đánh cắp.,Người dùng liên quan đã từng thông qua nhà phân phối CryptoBilis Mua thiết bị。Ledger Đã yêu cầu CryptoBilis Tạm dừng bán hàng và giao hàng,Và đề xuất trong quá khứ 90 Người dùng mua thiết bị qua nhà phân phối này trong vòng một ngày không nên khởi tạo thiết bị.;Nếu đã hoàn tất cài đặt,Nên sử dụng cụm từ ghi nhớ mới để tạo ra mới. Ledger Thiết bị ký tên,Và chuyển tài sản sang ví mới。Nhà điều tra trên chuỗi Specter Dự đoán,Sự kiện này đã dẫn đến Bitcoin、Ethereum và mạng Tron đã bị đánh cắp hàng trăm ví.,Thiệt hại vượt quá 8600 Mười ngàn đô la Mỹ。Nhà nghiên cứu an toàn tanuki42 Ước tính thiệt hại trước đó đã vượt quá 7200 10,000 USD,Và cho biết số tiền vẫn đang tăng lên.。Hiện tại,Nguyên nhân cụ thể của sự kiện và thiết bị liên quan có tồn tại lỗ hổng an toàn hay không vẫn đang chờ điều tra xác nhận.。

first_img XRP Ledger kích hoạt chức năng ủy quyền, hỗ trợ tách biệt thanh toán và chức năng tuân thủ

XRP Ledger đã kích hoạt chức năng PermissionDelegationV1_1 vào ngày 8 tháng 10, cho phép chủ tài khoản ủy quyền cho các tài khoản khác thực hiện các nhiệm vụ cụ thể mà không cần giao quyền kiểm soát khóa chính của tài khoản. Theo trang giám sát XRPL Dashboard, các nâng cấp như vậy cần nhận được sự hỗ trợ liên tục từ hơn 80% các xác thực viên đáng tin cậy trong hai tuần, với 35 xác thực viên hiện tại, ít nhất cần 29 người ủng hộ. Đếm ngược cho chức năng này đã được đặt lại vào tháng 9 do tỷ lệ ủng hộ giảm xuống dưới ngưỡng.Chức năng này cho phép các doanh nghiệp phân chia quyền hạn theo chức năng. Các nhà phát hành stablecoin có thể ủy quyền cho các tài khoản tuân thủ phê duyệt khách hàng mới, đồng thời giữ khóa chính ở chế độ ngoại tuyến. Các tài khoản được ủy quyền sử dụng khóa của riêng mình để ký, chỉ có thể thực hiện các thao tác được ủy quyền, và chủ sở hữu có thể thay đổi hoặc thu hồi các quyền này bất cứ lúc nào. Mỗi tài khoản được ủy quyền có thể nhận tối đa 10 quyền, những quyền này giới hạn các loại thao tác mà nó có thể thực hiện, chứ không phải tự động thiết lập giới hạn chi tiêu. Các ngân hàng trước đây đã tách biệt trách nhiệm thanh toán và tuân thủ ở cấp độ nhân viên, nâng cấp này cho phép việc phân công như vậy được thực thi ở cấp độ sổ cái.Theo báo cáo mà công ty tài chính XRP Evernorth chia sẻ với CoinDesk, trong quý hai, mạng lưới này trung bình nắm giữ 3.72 tỷ đô la tài sản được mã hóa và 539 triệu đô la stablecoin RLUSD của Ripple, tổng cộng khoảng 4.26 tỷ đô la. Hướng dẫn chính thức khuyên người dùng không nên ủy quyền quyền PaymentBurn trước khi sửa chữa kích hoạt riêng, quyền này ban đầu nhằm cho phép trợ lý tiêu hủy token, nhưng trong một số điều kiện cũng cho phép tạo ra token mới, cảnh báo này áp dụng cho các token phát hành trên sổ cái chứ không phải XRP mới được đúc.

first_img Ledger ra mắt chức năng cho vay Bitcoin, người dùng có thể thế chấp BTC để vay stablecoin

Ledger đã ra mắt tính năng cho vay tự quản Crypto Loan tại hội nghị TOKEN2049 ở Singapore, cho phép người dùng đủ điều kiện thế chấp Bitcoin đóng gói cbBTC hoặc wBTC trong Ledger Wallet để vay stablecoin USDC hoặc USDT mà không cần chuyển tiền vào nền tảng cho vay tập trung hoặc bán vị thế. Người dùng có thể trực tiếp mở và quản lý khoản vay trong ví, theo dõi tỷ lệ giá trị khoản vay, thêm thế chấp, thanh toán hoặc tăng khoản vay, các thao tác quan trọng cần được xác nhận vật lý trên thiết bị ký Ledger trước khi thực hiện.Tính năng này được hỗ trợ bởi mạng tín dụng phi tập trung Morpho, nhà cung cấp công nghệ là Yield.xyz, cũng là nhà cung cấp cho vay thế chấp Bitcoin của Coinbase. Ledger cũng thông báo rằng thiết bị ký của họ có thể kết nối trực tiếp với Morpho mà không cần thông qua plugin trình duyệt hoặc ví phần mềm. Đồng sáng lập Morpho, Paul Frambot, cho biết việc tích hợp này tạo ra "một vòng quay thanh khoản mạnh mẽ", với stablecoin được gửi từ các sản phẩm Earn hiện có của Ledger có thể cung cấp vốn cho các khoản vay hiện tại của người nắm giữ Bitcoin.Động thái này thúc đẩy Ledger, nổi tiếng với ví phần cứng, tiến sâu hơn vào lĩnh vực dịch vụ tài chính. Coinbase gần đây đã ra mắt cho vay thế chấp Bitcoin lãi suất cố định sau khi mở rộng đến người dùng ở Vương quốc Anh, trong khi JPMorgan cũng đang khám phá cho vay thế chấp Bitcoin và Ethereum. Ledger cho biết họ đã bảo vệ gần 30% Bitcoin do các nhà đầu tư lẻ nắm giữ. Crypto Loan đã bắt đầu mở dần cho người dùng đủ điều kiện, phạm vi sử dụng sẽ mở rộng theo thời gian.

first_img XRP Ledger chứa đựng hồ sơ quỹ CSD BR của Brazil, liên quan đến khoảng 40 nghìn tỷ USD tài sản

Người điều hành được quản lý của hệ thống đăng ký, lưu ký và thanh toán thị trường tài chính Brazil CSD BR đã bắt đầu ghi nhận quyền sở hữu phần của một số quỹ đầu tư thuộc BTG Pactual, phản ánh lên XRP Ledger công khai. Tài sản đăng ký do CSD BR quản lý có quy mô vượt quá 220.000 tỷ real, tương đương khoảng 40.000 tỷ USD. Cơ sở dữ liệu hiện tại của họ vẫn được sử dụng như hồ sơ chính thức cho việc đăng ký, lưu ký và thanh toán, tài sản liên quan không được chuyển sang XRP Ledger, phần quỹ sẽ được trình bày dưới dạng token trên XRPL.Bản sao blockchain này nhằm mục đích cho phép các ngân hàng và tổ chức được phê duyệt xác minh quyền sở hữu theo thời gian thực, thay thế cho việc đối chiếu sau, giảm thiểu quy trình kiểm tra chậm chạp và tốn kém, đồng thời giữ lại việc kiểm tra danh tính và kiểm soát quản lý. Bất kỳ ai cũng có thể đọc lưu thông token trên XRPL, nhưng CSD BR vẫn kiểm soát ai có quyền sở hữu và chuyển nhượng những token này. Token áp dụng tiêu chuẩn token đa mục đích của XRP Ledger, bên phát hành có thể hạn chế các bên tham gia và đóng băng tài sản hoặc hủy giao dịch khi có yêu cầu từ cơ quan quản lý hoặc tòa án, các bên tham gia vẫn cần phải qua kiểm tra danh tính và chống rửa tiền.Dự án bắt đầu với hồ sơ quỹ thực tế, khác với các thử nghiệm trước đây sử dụng tài sản thử nghiệm hoặc mạng lưới đóng. CSD BR được thành lập vào năm 2018, được Ngân hàng Trung ương Brazil và cơ quan quản lý chứng khoán ủy quyền. Sau khi làm quen với hệ thống phản ánh, CSD BR và Ripple dự định thử nghiệm phát hành tài sản trực tiếp trên XRP Ledger và cho phép các bên tham gia được phê duyệt giao dịch, các đối tượng tiềm năng bao gồm các khoản phải thu từ bất động sản và nông nghiệp tại Brazil.

first_img XRP Ledger khởi động nâng cấp, cho phép tài khoản tách biệt thanh toán và quyền tuân thủ

Nâng cấp PermissionDelegationV1_1 của XRP Ledger đã bước vào thời gian đếm ngược 14 ngày để kích hoạt vào ngày 21 tháng 9, trước đó đã nhận được sự ủng hộ từ 29 trong số 35 nút xác thực. Nếu tỷ lệ ủng hộ duy trì trên 80% trong suốt thời gian này, nâng cấp có thể chính thức được kích hoạt sớm nhất vào lúc 11:18 UTC ngày 5 tháng 10; đồng thời cần ít nhất 28 nút xác thực tiếp tục ủng hộ, nếu không thời gian đếm ngược sẽ được đặt lại.Chức năng này cho phép tài khoản phân chia quyền hạn theo nhiệm vụ, ví dụ như các nhà phát hành stablecoin có thể cho phép hệ thống tuân thủ kết nối phê duyệt tài khoản khách hàng nắm giữ token của họ, trong khi giữ khóa hoàn toàn kiểm soát ngoại tuyến; tài khoản hoạt động có thể nhận quyền thanh toán, nhưng không thể thay đổi khóa hoặc ủy quyền cho người khác. Mỗi người được ủy thác có thể nhận tối đa 10 quyền hạn, tài khoản chính có thể sửa đổi hoặc thu hồi bất cứ lúc nào.Đây là lần thứ hai mạng lưới cố gắng giới thiệu chức năng này. Phiên bản gốc có lỗ hổng, kẻ tấn công có thể lợi dụng giao dịch không được ký đúng cách để khiến người khác phải trả phí giao dịch, và thông qua việc liên tục gửi giao dịch với phí cao để làm cạn kiệt số dư XRP của nạn nhân. Lỗ hổng này đã được các tester trong cộng đồng báo cáo vào ngày 15 tháng 9 năm 2025, các nút xác thực được khuyến nghị từ chối đề xuất sửa đổi này, vì vậy nó chưa bao giờ được kích hoạt. Phiên bản sửa lỗi được phát hành cùng với xrpld 3.3.0, đã thay đổi cách từ chối giao dịch không được ủy quyền, đảm bảo rằng phí sẽ không bị trừ trước khi xác minh chữ ký.

first_img Ripple: Các tổ chức quản lý tài sản đang chuẩn bị cho việc nâng cấp thanh toán XRP Ledger Batch V1.1

Theo báo cáo của CoinDesk, Ripple cho biết, các công ty quản lý tài sản và các dự án thương mại khác đang chuẩn bị sử dụng tính năng Batch V1.1 của XRP Ledger. Tính năng này cho phép gộp tối đa tám giao dịch thành một thao tác, và đảm bảo tất cả các giao dịch đều thành công hoặc đều bị hủy trong chế độ toàn bộ hoặc không có gì, tránh tình trạng một bên giao dịch hoàn tất thanh toán trong khi bên kia thất bại.Cải tiến này được kỳ vọng sẽ hỗ trợ giao dịch thanh toán đối ứng (DVP), cho phép việc chuyển nhượng tài sản và thanh toán được thực hiện đồng bộ, đồng thời cho phép các sàn giao dịch, ví và nền tảng thị trường gắn phí dịch vụ trực tiếp vào giao dịch của khách hàng để xử lý cùng nhau.Giám đốc kỹ thuật RippleX Ayo Akinyele cho biết, một số dự án đã phát triển xung quanh Batch, và sau khi được kích hoạt sẽ thúc đẩy công việc liên quan gần hơn với môi trường sản xuất, các đối tác cụ thể và thời gian ra mắt sẽ được công bố sau khi kế hoạch được xác định. Sửa đổi này đã nhận được sự ủng hộ từ 30 trong số 35 người xác thực được theo dõi của XRP Ledger, vượt quá 28 phiếu cần thiết để bắt đầu đếm ngược kích hoạt. Đếm ngược bắt đầu vào ngày 15 tháng 9, nếu tỷ lệ ủng hộ của các người xác thực duy trì trên 80% trong vòng 14 ngày, Batch V1.1 dự kiến sẽ được kích hoạt không lâu sau ngày 29 tháng 9.Trước đó, các nhà nghiên cứu vào tháng 2 đã phát hiện ra quy trình xác minh chữ ký của Batch V1 có những thiếu sót nghiêm trọng, có thể dừng kiểm tra chữ ký sớm trong các điều kiện nhất định, cho phép kẻ tấn công không được phép đưa các giao dịch của tài khoản khác vào. Các nhà phát triển sau đó đã rút lại phiên bản gốc. Do sửa đổi này chưa được kích hoạt vào thời điểm đó, mã lỗ hổng không chạy trên sổ cái thời gian thực và không có quỹ nào bị lộ.
app_icon
ChainCatcher Building the Web3 world with innovations.