todayonchain.com

XRP Ledger は、所有者の署名なしにアカウントを空にできる機能を間もなくリリースするところだった

CryptoSlate
提案中のXRP Ledgerの「Batch」修正案にあった重大なセキュリティ欠陥は、有効化される前に発見され、アカウントの不正な資金流出を防ぎました。

概要

XRP Ledger(XRPL)の提案された「Batch」修正案に重大なセキュリティ脆弱性が発見されました。この修正案は、複数のアクションを単一の原子トランザクションにバンドルできるようにすることを目的としていました。セキュリティ研究者によって2月19日に報告されたこの問題は、メインネットワークに到達する前に阻止されました。もし有効化されていれば、このバグはバッチ署名者の検証におけるループエラーに起因し、攻撃者が被害者の秘密鍵にアクセスすることなく、あたかも別のアカウントによって承認されたかのように内部トランザクションを実行し、被害者のアカウントを空にしたり、台帳設定を変更したりする可能性がありました。この欠陥は、台帳上にまだ存在しないアカウントの署名者に遭遇した場合に検証ループが早期に成功するという条件を悪用したものです。XRPL財団は迅速に対応し、信頼できるバリデーター(UNL)に修正案に「否」と投票するよう助言し、修正案のパスをブロックするための緊急リリース(rippled 3.1.1)を発行しました。このインシデントは、XRPLが資産トークン化やコンプライアンス重視の活動のために機関採用を積極的に進めている時期に発生したため、セキュリティの失敗は評判に大きな影響を与えました。修正された代替案であるBatchV1_1が現在審査中であり、この事件は、XRPLが規制金融向けに機能を拡大するにつれて、署名検証のような地味な作業の重要性が増していることを浮き彫りにしました。

(出典:CryptoSlate)

The Block

米SEC、暗号資産ETF上場における85%適格資産ルールに関するNYSE Arcaの提案について意見を募集

Crypto Briefing

RedStoneが決済レイヤーを立ち上げ、300億ドル規模のトークン化資産をDeFiの担保として解放へ

BeInCrypto

UAEがイラン衝突の余波に直面する中、シャルジャの独立とドバイのリスクに関する投稿が拡散

CoinDesk

強気派はビットコイン (BTC) 価格が8万ドルを超えることを望んでいる。マクロ経済は「そう簡単ではない」と警告:Crypto Daily

Crypto Briefing

イスラエル、2年間の審査を経て初のシェケル連動型ステーブルコインを承認

CryptoSlate

トップレベルのビットコイン開発者が新しいBTCフォークを立ち上げ、保有者に新しいeCashを付与するが、真のリスクになる可能性も示唆

BeInCrypto

ホワイトハウス顧問、戦略的ビットコイン準備金の発表が近いことを示唆

Cointelegraph

OKX、ブラックロックのトークン化国債ファンドをスタンダードチャータード銀行の担保プログラムに追加

BeInCrypto

Pharosがメインネットローンチに向け「RealFi」に賭ける理由:RWAには新しいタイプのブロックチェーンが必要だとCEOが語る

CoinDesk

ビットコイン (BTC) が 80,000 ドルで繰り返し拒絶され、価格後退が深まる:今日の暗号資産市場