XRP针对部分付款漏洞利用

携带XRP的交易所可能受到攻击,最严重影响Beaxy交易所。在交易暂停XRP / BTC对后的第二天,已经确定了漏洞利用的性质,Beaxy承诺它将回滚交易。

Beaxy将此问题确定为“部分支付利用”,这是将XRP数字分类账与交易所集成的方法所赋予的可能性。

部分支付对于XRP分布式分类帐而言是自然的,作为更快交易的机制。该漏洞利用是众所周知的,并且已预先警告交易所以了解与XRP分类帐的集成:

“如果金融机构与XRP Ledger的整合假定付款的金额字段始终是全额交付,恶意行为者可能能够利用该假设从该机构窃取资金。 XRP专家解释说,只要这些机构的软件不能正确处理部分支付,这种漏洞就可以用于网关,交易所或商家。

Beaxy交易所正在执行完整的KYC,因此运营商了解所涉及的交易者的身份。在过去,部分支付利用被用来对付小而模糊的交易所,寻求整合的弱点。

虽然Beaxy可以扭转交易,但有迹象表明剥削者设法将BTC从交易所转移出去。在交易攻击持续时,资金被转移到地址1和地址2,可能属于黑客。超过46 BTC可能已被带走。与此同时,XRP分布式分类账显示了针对交易所的多个部分支付交易。

这条消息未能影响XRP价格,而XRP价格已经相当停滞不前。 XRP继续徘徊在0.29美元左右,尽管有一些短期波动,但仍停滞在2,600左右。 Beaxy交易所相对较小,防止了更大的攻击。然而,已知的漏洞利用还表明在使用XRP时需要专业知识和关注,因为分布式账本对可能缺乏适当集成资源的较小实体构成危险。

资讯来源:由0x资讯编译自CRYPTOVEST。版权归作者所有,未经许可,不得转载
提示:投资有风险,入市需谨慎,本资讯不作为投资理财建议。请理性投资,切实提高风险防范意识;如有发现的违法犯罪线索,可积极向有关部门举报反映。
你可能还喜欢