cryptoslate#XRP#XRPL#امنیت_بلاکچین#اکسپلویت#validators
اکسپلویت خاموش XRPL که میتوانست حسابها را از طریق کارمزد تخلیه کند، بیسروصدا مسدود شد
August 2, 2026
اعتبارسنجان XRPL یک آسیبپذیری خطرناک را که میتوانست حسابها را از طریق کارمزد تراکنش تخلیه کند، بیسروصدا برطرف کردند.
اعتبارسنجان شبکه XRP Ledger (XRPL) موفق شدند یک آسیبپذیری پنهان و بسیار خطرناک را بدون هیچ سروصدا و اطلاعرسانی عمومی از بین ببرند. این اکسپلویت از نوع بود که مهاجم میتوانست تنها از طریق کارمزدهای تراکنش، حساب قربانیان را به تدریج و کاملاً بیسروصدا تخلیه کند.
ماهیت این آسیبپذیری به گونهای بود که نیازی به دسترسی مستقیم به کیفپول یا کلید خصوصی قربانی نداشت؛ مهاجم میتوانست از ساز و کار کارمزدهای تراکنش در پروتکل XRPL سوءاستفاده کرده و موجودی حسابهای هدف را به آرامی تهی کند، بدون اینکه صاحب حساب در ابتدا متوجه شود.
اعتبارسنجان XRPL این نقص امنیتی را شناسایی و از طریق همکاری هماهنگشدهای آن را اصلاح کردند. این اقدام نشاندهنده یکی از ویژگیهای مثبت شبکههای بلاکچین با حاکمیت غیرمتمرکز است؛ جایی که اعتبارسنجان میتوانند بدون نیاز به توقف کامل شبکه یا اعلام عمومی که احتمال اکسپلویت فوری را افزایش میدهد، آسیبپذیریها را برطرف کنند.
این رویداد از چند جهت برای تریدرها و دارندگان XRP اهمیت دارد. نخست، نشان میدهد که حتی شبکههای تثبیتشده مانند XRPL نیز در معرض آسیبپذیریهای جدی قرار دارند. دوم، اینکه مکانیزم حاکمیتی XRPL توانست این تهدید را پیش از وقوع هرگونه خسارت عمده مهار کند که این امر اطمینانبخش است. سوم، این نوع اکسپلویت که بر پایه دستکاری کارمزدها کار میکند، الگوی جدیدی از حملات است که کاربران باید نسبت به آن آگاه باشند.
برای معاملهگران XRP، این خبر در کوتاهمدت احتمالاً تأثیر مستقیم قیمتی ندارد چراکه بحران مدیریت شده و خسارتی گزارش نشده است. اما در بلندمدت، موفقیت در مدیریت این آسیبپذیری میتواند به تقویت اعتماد به امنیت شبکه XRPL کمک کند.