XRP Ledger Blog опубликовал отчёт о уязвимости XLS-68, которая затрагивает расчёт спонсируемых сборов и резервов. Уязвимость была обнаружена в коде, отвечающем за распределение спонсируемых комиссий между участниками сети, и может привести к некорректному учёту резервов.
Спонсируемые сборы (Sponsored Fees) – это механизм, позволяющий сторонним участникам покрывать комиссии за транзакции, чтобы пользователи могли отправлять платежи без собственных средств. В рамках этого механизма резервный баланс держится в учете, чтобы гарантировать, что спонсор имеет достаточный объём средств для покрытия сборов.
В случае XLS-68 код, отвечающий за проверку и обновление резервов, может обрабатываться некорректно, что открывает возможность для злоумышленника изменить расчёт резервов и, как следствие, получить доступ к средствам спонсора. Такая ситуация может привести к потере доверия к системе и к финансовым потерям для участников.
Разработчики уже подтвердили наличие патча и планируют выпустить обновление в ближайшие недели. В отчёте указано, что до установки обновления пользователи должны следить за официальными каналами и избегать использования функций, связанных со спонсируемыми сборами, пока не будет подтверждена безопасность.
XRP Ledger продолжает поддерживать высокий уровень безопасности, регулярно публикуя отчёты о найденных уязвимостях и оперативно реагируя на них. Пользователи, использующие смарт‑контракты и связанные сервисы, должны убедиться, что их ноды обновлены до последней версии, чтобы избежать потенциальных рисков.
Публикация отчёта подчёркивает важность прозрачности и надёжности в экосистеме XRP Ledger, а также демонстрирует готовность команды к быстрому реагированию на угрозы безопасности.
