Ripple CTO เปิดเผยความพยายามในการทำธุรกรรม XRP มูลค่า 25 พันล้าน

Ripple CTO เปิดเผยความพยายามในการทำธุรกรรม XRP มูลค่า 25 พันล้าน

Ripple CTO ให้ความกระจ่างเกี่ยวกับความพยายามในการทำธุรกรรม XRP จำนวน 25 พันล้าน XRP ที่พยายามใช้ข้อมูลอัจฉริยะของ PlatoBlockchain ค้นหาแนวตั้ง AI.

David Schwartz CTO ของ Ripple ได้ให้ความกระจ่างเกี่ยวกับความพยายามในการทำธุรกรรม XRP มูลค่า 25 พันล้าน ซึ่งพยายามใช้ประโยชน์จาก Bitfinex โดยใช้ประโยชน์จากคุณสมบัติการชำระเงินบางส่วนของ XRP Ledger (XRPL)

พื้นฐานการเข้ารหัสลับ เปิดเผยเมื่อวานนี้ Whale Alert ซึ่งเป็นผู้นำด้านบริการติดตามวาฬ ได้ส่งการแจ้งเตือนธุรกรรม XRP มูลค่า 25 พันล้านอย่างผิดพลาด ทำให้เกิดความรู้สึกผิด ๆ ว่าธุรกรรมดังกล่าวประสบความสำเร็จ

คาดว่าการเปิดเผยข้อมูลจะจับตามอง เนื่องจากธุรกรรมดังกล่าวมีการเคลื่อนไหวเกือบครึ่งหนึ่งของอุปทานหมุนเวียนทั้งหมดของ XRP นี่จะถือเป็นจุดเดียวที่ใหญ่ที่สุด ธุรกรรม XRP ในประวัติศาสตร์.

- โฆษณา -

อย่างไรก็ตาม พบว่าการทำธุรกรรมไม่สำเร็จ แต่ทรัพยากรการติดตามวาฬพบข้อผิดพลาดขณะอ่านข้อมูล XRPL นอกจากนี้ Paolo Ardoino CTO ของ Bitfinex ยังตั้งข้อสังเกตอีกว่าธุรกรรมดังกล่าวเป็นความพยายามในการใช้ประโยชน์จาก Bitfinex

โดยเฉพาะอย่างยิ่งผู้โจมตีใช้ประโยชน์จากคุณลักษณะการชำระเงินบางส่วนของ XRPL ซึ่งช่วยให้ผู้ส่งระบุจำนวนเงินที่ต้องการในช่อง "จำนวนเงิน" แต่ส่งจำนวนน้อยกว่ามาก 

การใช้ประโยชน์ล้มเหลวเนื่องจาก Bitfinex จัดการการชำระเงินบางส่วนอย่างถูกต้องโดยเน้นที่ "จำนวนเงินที่ส่งมอบ" ไม่ใช่ "จำนวนเงิน"

Ripple CTO เคลียร์อากาศ

อย่างไรก็ตาม ในรายงานจากสื่อที่เน้นเรื่องการเข้ารหัสลับอย่าง CoinDesk พาดหัวข่าวแนะนำว่า ที่จริงแล้ว XRP จำนวน 25 พันล้าน XRP นั้น “เคลื่อนไหว” David Schwartz แสดงความคิดเห็นเกี่ยวกับเรื่องนี้ โดยเน้นว่ามันทำให้เข้าใจผิดหากกล่าวว่ามีการเคลื่อนไหว “XRP นับพันล้าน”

- โฆษณา -

ตามข้อมูลของ Schwartz จำนวนเงินจริงที่ธุรกรรมถูกย้ายมีมูลค่าเป็นเซนต์ ไม่ใช่พันล้าน เขาชื่นชม Bitfinex และ Arduino ที่ขัดขวางความพยายามในการแฮ็ก แต่ยืนยันว่าสถานการณ์ดังกล่าวไม่ได้เกิดจากช่องโหว่หรือข้อบกพร่องของ XRPL

Schwartz เน้นย้ำว่าการตั้งค่าสถานะการชำระเงินบางส่วนเป็นคุณลักษณะที่ปลอดภัยบน เอ็กซ์อาร์พีแอลไม่ใช่ข้อผิดพลาด โดยเฉพาะอย่างยิ่ง คุณลักษณะนี้มีประโยชน์เมื่อผู้ส่งต้องการคืนเงินที่ไม่ต้องการไปยังที่อยู่ของเขาโดยไม่ต้องเสียค่าใช้จ่ายใดๆ ให้กับตัวเขาเอง

อย่างไรก็ตามบางคน ตัวร้าย อาจพยายามใช้ประโยชน์จากคุณลักษณะนี้และใช้ประโยชน์จากการกำหนดค่าที่ผิดพลาดของสถาบันในแง่ของการจัดการการชำระเงินบางส่วน

พื้นที่ ระลอก CTO เน้นย้ำว่าการโจมตี Bitfinex ไม่ประสบความสำเร็จ เนื่องจากการแลกเปลี่ยนจัดการการชำระเงินบางส่วนอย่างถูกต้อง

“การขัดขวางในวันนี้เป็นเครื่องเตือนใจที่ชัดเจนสำหรับสถาบันและแอปพลิเคชันทั้งหมด ความสำคัญของการกำหนดค่าและการบูรณาการที่เหมาะสมไม่สามารถมองข้ามได้” David Schwartz กล่าวเสริมโดยแชร์ลิงก์ไปยังเอกสารการชำระเงินบางส่วนเพื่อการศึกษาต่อ

การใช้ประโยชน์จากการชำระเงินบางส่วนทำงานอย่างไร?

สำหรับผู้ที่ไม่ได้ฝึกหัด ผู้โจมตีจะปรับใช้การชำระเงินบางส่วน เอาเปรียบ โดยระบุจำนวนเงินจำนวนมากในช่อง “จำนวนเงิน” ของธุรกรรมให้กับสถาบัน

อย่างไรก็ตาม พวกเขาส่งจำนวนน้อยกว่ามาก แม้ว่าธุรกรรมจะประสบความสำเร็จและแสดงเงินจำนวนมากเป็น "จำนวนเงิน" แต่จริงๆ แล้วมีการส่งมอบเพียงเศษเสี้ยวของจำนวนเงินที่ระบุ

หากระบบของสถาบันมุ่งเน้นไปที่ "จำนวนเงิน" และละเว้นช่อง "จำนวนเงินที่ส่งมอบ" หรือแฟล็กการชำระเงินบางส่วน บริษัทสามารถให้เครดิตผู้โจมตีด้วยเงินเต็มจำนวนที่สังเกตเห็นในช่อง "จำนวนเงิน" โดยไม่รู้ว่าสิ่งที่ถูกส่งไปนั้นเป็น อันที่จริงเล็กกว่ามาก

XRPL เอกสาร ยังเตือนด้วยว่าผู้ประสงค์ร้ายสามารถใช้ประโยชน์จากคุณสมบัตินี้เพื่อฉ้อโกงผู้ค้าได้ พวกเขาทำได้โดยการส่งจำนวนเงินที่น้อยกว่าที่ระบุไว้ในช่อง "จำนวนเงิน"

หากผู้ค้ามุ่งเน้นไปที่จำนวนเงินนี้โดยไม่สนใจการตั้งค่าสถานะการชำระเงินบางส่วน เขาสามารถปล่อยสินค้าหรือดำเนินการบริการสำหรับการชำระเงิน โดยไม่รู้ว่าจำนวนเงินจริงที่จัดส่งไปยังที่อยู่ที่ได้รับนั้นน้อยกว่ามาก

ช่องทางการติดต่อ on Twitter และ Facebook

ข้อจำกัดความรับผิดชอบ: เนื้อหานี้เป็นข้อมูลและไม่ควรถือเป็นคำแนะนำทางการเงิน ความคิดเห็นที่แสดงในบทความนี้อาจรวมถึงความคิดเห็นส่วนตัวของผู้เขียนและไม่ได้สะท้อนถึงความคิดเห็นของ The Crypto Basic ผู้อ่านควรศึกษาข้อมูลอย่างละเอียดก่อนตัดสินใจลงทุน Crypto Basic จะไม่รับผิดชอบต่อความสูญเสียทางการเงินใดๆ

- โฆษณา -

ประทับเวลา:

เพิ่มเติมจาก พื้นฐานการเข้ารหัสลับ