XRPL、脆弱性修正版を9月29日に有効化へ
2026.09.23 03:56
XRPレジャー(XRPL)のバリデーターは、既存のバッチ機能にあった重大な署名権限の脆弱性を修正した「BatchV1_1」について、9月29日の有効化に向けた条件付き手続きに入ったと、クリプトスレート(CryptoSlate)が報じた。
9月22日時点で、信頼済みバリデーター35件のうち30件が賛成しており、必要基準の80%を上回っている。支持が維持されれば、9月29日午後11時6分41秒に有効化される予定である。
これに先立ち、元のバッチ機能では、バッチ承認アカウントを確認する過程で、特定条件を満たす署名が見つかると検証を早期終了してしまう脆弱性が見つかっていた。攻撃者がこれを悪用した場合、被害者の署名がなくても取引が実行される可能性があったが、当該機能はメインネットで有効化される前に停止された。
その後、XRPLは新たな認証ロジックと追加の防御機能を適用したBatchV1_1を開発した。
最初のコメントを残してください
コメントを残すにはログインが必要です
ログイン