- дата публікації
Аудит Sherlock компанії Ripple виявив 96 помилок до того, як вони потрапили в жоден гаманця.
- джерело
- сайт
- crypto.news
- відкрити джерело
Конкурс з аудиту на $550,000 виявив дві критичні вразливості в функціях $XRP Ledger, які могли б знеструмити користувацькі рахунки без наявності приватних ключів.
Ці знахідки показують, як модель аудиту Ripple до випуску суттєво відрізняється від загальної практики в криптоіндустрії, де вразливості часто усуваються після їх виявлення. Версія $XRP Ledger 3.3.0, випущена 6 серпня 2026 року, містила п'ять запропонованих поправок і патч для покращення безпеки.
В ході конкурсу, що тривав два тижні, учасники подали 96 дійсних знахідок, з яких 2 були критичними.
Ripple виплатила $309,000 за ці знахідки, а решта призових залишилася для покриття витрат Sherlock. Перша вразливість, пов'язана з поправкою Batch, дозволяла зловмиснику створити транзакцію, яка могла б знеструмити рахунок жертви без доступу до її приватних ключів.
Друга вразливість у механізмі делегування дозволяла безкоштовно знімати кошти з рахунку жертви через невдалу обробку транзакцій. Виправлення обох вразливостей було здійснене до активації відповідних поправок на основній мережі, що запобігло втратам.
Модель аудиту Ripple, яка передбачає перевірку коду до його активації, надає структурну перевагу в порівнянні з іншими платформами, де контракт активується автоматично з моменту його випуску.
Результати аудиту Sherlock стають важливим аспектом для інституційних інвесторів, які шукають безпечну інфраструктуру для роботи з криптовалютами.