Fiyatlar yükleniyor…
〽️NEUTRAL

XRP Ledger açığı 5 imzadan özel anahtar çıkarabiliyordu

XRP Ledger'ın imza kütüphanesindeki yedi yıllık bir açık, bakım ekipleri yamalamadan önce saldırganın yalnızca beş imzalı işlemden özel anahtar türetmesine ve cüzdanları riske atmasına izin verebilirdi.

Araştırmacılar, XRP Ledger'ın imza kütüphanesindeki yedi yıllık bir güvenlik açığının, saldırganın yalnızca beş imzalı işlemden özel anahtarı yeniden oluşturmasına izin verebileceğini açıkladı. Açık, XRPL'nin işlemleri yetkilendirmek için kullanılan EdDSA imza şemasını uygulama biçimindeydi ve 2017'den beri açık kaynak kod tabanında fark edilmeden kalmıştı.

Neden önemli

Açık ilke olarak ciddi: imzalardan özel anahtarın kurtarılması, bir imza şeması için en kötü senaryodur, çünkü saldırganın sahibi beş veya daha fazla işlem imzalamış herhangi bir hesabı boşaltmasına izin verebilirdi. Pratikte ise hata, etkilenen kütüphane üretim sürümüne girmeden yakalandı ve XRPL kullanıcıları doğrudan kayıptan kurtuldu. Yine de açıklama, Ripple ve çekirdek geliştiricilerin XRPL'yi kanıtlanabilir cüzdan güvenliği talep eden kurumsal ihraççılara ve tokenleştirilmiş nakit pilotlarına sunduğu hassas bir döneme denk geliyor.

Piyasa etkisi

Yama açığı sessizce kapatıyor, ancak çekirdek imzalama kodunda yıllarca kalmış bir kriptografik kusurun görüntüsü, XRPL'yi üretim kullanımı için değerlendiren her uyum ekibi tarafından dikkate alınacak. $XRP haberin ardından genel olarak yatay seyretti; bu da piyasanın açıklamayı aktif bir olaydan çok son anda önlenmiş bir risk olarak gördüğünü düşündürüyor. Kurumlar için çıkarım şu: kriptografik ilkellerin kod incelemesi tek seferlik bir iş değildir ve XRPL'nin açık kaynak süreci hatayı yayına girmeden yakaladı, hikayenin kurumsal tezi destekleyen kısmı da bu.

İlgili tokenler
$XRP

Sıkça sorulan sorular

  1. XRP Ledger güvenlik açığı neydi?

    Araştırmacılara göre XRPL'nin EdDSA imza kütüphanesindeki yedi yıllık bir kusur, saldırganın yalnızca beş imzalı işlemden özel anahtarı yeniden oluşturmasına izin verebilirdi.

  2. Herhangi bir XRP cüzdanı gerçekten boşaltıldı mı?

    Hayır. Hata, etkilenen kütüphane üretim sürümüne girmeden yakalandı; bu nedenle XRP Ledger kullanıcıları doğrudan kayıplara maruz kalmadı.

  3. Güvenlik açığı kod tabanında ne kadar süredir vardı?

    Araştırmacılar, açığın açık kaynak XRP Ledger kod tabanında 2017'den beri fark edilmeden kaldığını söyledi.

  4. XRP piyasası açıklamaya nasıl tepki verdi?

    $XRP haberin ardından genel olarak yatay seyretti; bu da piyasanın açıklamayı aktif bir güvenlik olayından çok son anda önlenmiş bir risk olarak gördüğünü düşündürüyor.

  5. Bu, XRPL'nin kurumsal benimsenmesi için neden önemli?

    Açıklama, Ripple'ın XRPL'yi kurumsal ihraççılara ve tokenleştirilmiş nakit pilotlarına sunduğu bir döneme denk geliyor; bu alanlarda uyum ekipleri çekirdek imzalama kodundaki geçmiş kriptografik kusurları yakından inceleyecek.

Kaynak atıf
Şuradan derlenmiştir CryptoSlate · Doğrulanmış · Son güncelleme 1s önce
Orijinali aç →