Ripple’ın XRPL güncellemesiyle kritik açıklar kapandı
Ripple, XRPL v3.1.2 ile kritik güvenlik açıklarını giderdi. Node operatörleri yeni GPG anahtarını kullanmalı. Güncelleme, ağ istikrarı ve 80 milyar $’lık değerin korunması için önemli.
Ripple, sunucu çökmesi, node kesintileri ve yetkisiz fon transferlerine yol açabilecek kritik güvenlik açıklarını gideren XRP Ledger (XRPL) yazılımının 3.1.2 sürümünü yayımladı. Güncelleme, Batch amendment (XLS-56) içindeki bir açığın acil bir yama (v3.1.1) ile kapatılmasının ardından, istikrar ve güvenlik odaklı iyileştirmeler sunuyor. Bu açık, saldırganların cüzdan yetkilendirmesini atlayarak fonları boşaltmasına olanak tanıyabilirdi. Node operatörlerinin, başarılı yükseltmeler için Ripple’ın yeni döndürülmüş GPG anahtarına güvenmeleri öneriliyor. Güvenlik açıkları, XRPL Commons topluluğu üyeleri tarafından sorumlu bir şekilde bildirildi ve RippleX ile iş birliği içinde düzeltildi. Bu güncelleme, XRPL üzerindeki tokenize varlıkların hızlı büyüme döneminde ve yakın zamanda eklenen lending protokolleri ile izinli DEX özelliklerinin ardından geldi. Sürümde yeni bir özellik eklenmedi; ancak yama, ağda 80 milyar dolardan fazla değeri korumak ve istikrarı sürdürmek için kritik bir bakım olarak görülüyor.