พบช่องโหว่ในกระบวนการชำระเงินของ XRP Ledger ที่อาจทำให้สร้าง XRP ขึ้นมาใช้ได้โดยไม่ต้องมีเงินจากผู้ออกระบบ ล่าสุดมีการเผยแพร่ซอฟต์แวร์แก้ไขแล้ว
XRP Ledger ระบุในรายงานช่องโหว่ที่เผยแพร่เมื่อวันที่ 9 ว่า นักวิจัยแจ้งปัญหาจำนวนเต็มล้นในระบบประมวลผลการชำระเงินผ่านโครงการ Bug Bounty เมื่อการชำระเงินประมวลผลคำสั่งซื้อหลายรายการพร้อมกันและยอดรวมเกินขอบเขตที่รองรับ ค่าคำนวณอาจวนกลับไปเป็นจำนวนต่ำ ทำให้บัญชีที่ส่งคำสั่งได้รับ XRP ขณะที่ผู้ชำระเงินถูกเรียกเก็บเงินน้อยกว่าจำนวนดังกล่าว
XRP Ledger อธิบายว่าช่องโหว่นี้อาจมีอยู่ตั้งแต่ปี 2015 ซึ่งเป็นปีที่พัฒนาระบบประมวลผลการชำระเงินรุ่นปัจจุบัน การแก้ไขรวมอยู่ใน xrpld 3.4.1 แล้ว และระบุว่ายังไม่พบหลักฐานว่ามีการใช้ช่องโหว่นี้โจมตีบนเครือข่ายสาธารณะ
ความคิดเห็น 0