Finst

XRP Ledger naprawia błąd, który mógł tworzyć nowe XRP

RippleX załatało stary błąd w XRP Ledger, który w teorii mógł powodować powstawanie dodatkowych XRP za pośrednictwem wbudowanej DEX. Nie ma dowodów nadużycia w publicznej sieci.

XRP Ledger naprawia błąd, który mógł tworzyć nowe XRP

Najważniejsze informacje

  • RippleX usunęło stary błąd w XRP Ledger, który w teorii mógł powodować powstawanie nowych XRP bez płatności ze strony nadawcy.
  • Badacze zdołali odtworzyć atak na samodzielnym serwerze, ale RippleX nie znalazło dowodów nadużycia w publicznej sieci.
  • Poprawkę opublikowano 25 września w xrpld 3.4.1, a zgodnie z założeniem XRP ma stałą podaż.

RippleX usunęło stary błąd w XRP Ledger, który w teorii mógł powodować powstawanie nowych XRP bez konieczności płacenia za nie przez nadawcę. Według raportu bezpieczeństwa błąd mógł podważyć stałą podaż XRP, choć RippleX twierdzi, że nie znalazło dowodów na wykorzystanie tej luki w publicznej sieci.

Stary błąd w systemie płatności

Luka miała sięgać 2015 roku i została odkryta przez badacza Caydena Liao oraz Veria AI. Zgłosili oni problem wewnętrznie 22 września. Inżynierowie RippleX zdołali następnie odtworzyć atak na samodzielnym serwerze i potwierdzili, że nowo utworzone XRP można było później wydać w kolejnej transakcji.

Atak przebiegał przez wbudowaną giełdę XRP Ledger, gdzie konta mogą składać oferty wymiany jednego tokena na inny. W scenariuszu opisanym przez badaczy napastnik otwierałby setki kont, każde oferując niewielką kwotę jednego tokena za ekstremalnie dużą ilość XRP, a następnie wykonywałby jedną płatność, która jednocześnie trafiałaby na wszystkie te oferty. Z powodu błędu obliczeniowego system błędnie zliczałby należne XRP, przez co konta sprzedające zostałyby opłacone w całości, podczas gdy konto kupujące straciłoby niemal nic.

Dlaczego ma to znaczenie dla XRP

XRP zostało w całości utworzone jednorazowo przy uruchomieniu ledgera w 2012 roku. Zgodnie z założeniem nie można dodawać nowych XRP. Właśnie dlatego błąd, który mimo to mógłby tworzyć dodatkowe XRP, jest szczególnie wrażliwy dla podmiotów opierających się na tej stałej podaży, takich jak użytkownicy instytucjonalni i traderzy na crypto exchanges.

XRP Ledger korzysta z niskolatencyjnego protokołu konsensusu, który umożliwia szybkie rozliczanie bez konieczności pełnej zgody wszystkich uczestników co do każdego szczegółu. To sprawia, że sieć jest wydajna, ale pokazuje też, jak ważne pozostają prawidłowe kontrole w oprogramowaniu, zwłaszcza w przypadku funkcji takich jak DEX i związane z nimi przetwarzanie transakcji.

Poprawka bez publicznego exploita

RippleX twierdzi, że nie znalazło żadnych oznak wykorzystania błędu w publicznej sieci. Badacze potrzebowali do swojej metody zaledwie kilkuset XRP, aby otworzyć konta, z czego większość można było później odzyskać, plus opłat transakcyjnych.

Poprawkę opublikowano 25 września w xrpld 3.4.1, czyli oprogramowaniu serwerowym ledgera, bez natychmiastowego wyjaśnienia, co dokładnie zostało naprawione. Incydent wpisuje się w serię długo ukrytych luk w kryptowalutach, które w ostatnich miesiącach wyszły na jaw dzięki pomocy AI, w tym błędów w oprogramowaniu portfeli i oprogramowaniu węzłów dla Bitcoina.


Zastrzeżenie: Treść ma charakter wyłącznie informacyjny i nie stanowi porady finansowej, inwestycyjnej, prawnej ani podatkowej. Podane informacje mogą być niekompletne, nieścisłe lub nieaktualne i nie powinny być traktowane jako wiążące. Żadne treści na tej stronie nie stanowią rekomendacji kupna, sprzedaży ani przechowywania jakiejkolwiek kryptowaluty. Inwestowanie w aktywa kryptograficzne wiąże się z ryzykiem utraty środków.