Correlato a questo argomentoConsiglio Tecnologia del Futuro e IA

Un bug durato 10 anni ha quasi compromesso la fornitura da 100 miliardi di XRP

  • Un bug nascosto nello XRP Ledger avrebbe potuto creare XRP spendibili dal nulla.
  • Il bug risaliva probabilmente al 2015 ed è stato scoperto tramite un programma di bug bounty.
  • La soluzione d’emergenza di Ripple ha saltato per la prima volta il consueto voto dei validatori.
Promo

Un difetto nel software dei pagamenti di XRP Ledger avrebbe potuto permettere a un attaccante di creare XRP spendibili dal nulla, secondo un rapporto sulla sicurezza pubblicato venerdì. Il bug sarebbe passato inosservato dal 2015.

L’offerta di XRP è limitata a 100 miliardi di token, e il token ha un valore di circa 88,8 miliardi di dollari a 1,41 $. RippleX, il ramo sviluppatori di Ripple, ha dichiarato di non aver trovato alcuna traccia che qualcuno abbia sfruttato il difetto.

Come Un Singolo Pagamento Avrebbe Potuto Generare Nuovi XRP

XRP Ledger include un marketplace integrato in cui gli account inseriscono offerte per scambiare un token con un altro.

Secondo il rapporto, un attaccante avrebbe potuto aprire alcune centinaia di account. Ognuno avrebbe offerto una piccolissima quantità di un token in cambio di una enorme quantità di XRP.

Contenuto sponsorizzato
Contenuto sponsorizzato

Un singolo pagamento avrebbe quindi acquistato tutte le offerte contemporaneamente. Il totale in esecuzione del software diventava troppo grande per il suo contatore, che si azzerava a un numero molto piccolo, come un contachilometri che supera il proprio limite.

Gli account venditori venivano pagati per intero mentre l’acquirente pagava quasi nulla. Un controllo di sicurezza progettato per individuare nuovi XRP utilizzava lo stesso contatore, quindi anch’esso non rilevava il problema.

Il ricercatore Cayden Liao e Veria AI hanno segnalato il difetto tramite il programma bug bounty di XRPL il 22 settembre.

Perché Ripple Ha Bypassato Il Voto Dei Validatori di XRP Ledger

I cambi di regole su XRP Ledger normalmente necessitano del supporto di oltre l’80% dei validatori considerati affidabili, ossia i server che confermano le transazioni, per un periodo di due settimane.

Questa correzione, rilasciata nella versione 3.4.1 del software server il 25 settembre, è diventata efficace non appena ciascun operatore ha completato l’aggiornamento.

“Questa è la prima volta che una modifica al processo di gestione delle transazioni viene volontariamente distribuita in questo modo da quando, oltre dieci anni fa, è stato introdotto il sistema di amendment”, ha spiegato in dettaglio RippleX.

RippleX ha dichiarato che un voto pubblico avrebbe esposto il bug nel codice aperto per settimane mentre sarebbe rimasto sfruttabile. Oltre l’80% dei validatori di default ha aggiornato il giorno stesso della pubblicazione, prima che il codice della correzione fosse reso pubblico.

La rivelazione arriva il giorno dopo che il fondatore di Cyber Capital, Justin Bons, ha definito la vendita di XRP come decentralizzato una “frode”, durante un dibattito sulla decentralizzazione di XRP con David Schwartz di Ripple. Il rapporto afferma che la XRPL Foundation, RippleX e i validatori hanno preso la decisione insieme.

RippleX ha affermato che i voti rimangono la regola per i cambi futuri.

Disclaimer

BeInCrypto si impegna a garantire un'informazione imparziale e trasparente. Questo articolo di notizie si propone di fornire informazioni accurate e tempestive. Tuttavia, si consiglia ai lettori di verificare i fatti in modo indipendente e di consultare un professionista prima di prendere qualsiasi decisione basata su questo contenuto. Si prega di notare che i nostri Termini e Condizioni, la nostra Informativa sulla Privacy e i nostri Disclaimer sono stati aggiornati.

Contenuto sponsorizzato
Contenuto sponsorizzato