#XRP账本修复可增发XRP的漏洞
في عالم العملات المشفرة، سمعنا عن قراصنة يسرقون العملات وعن منصات تداول تفقدها، لكن هل رأيت من قبل ثغرة كادت أن تتيح «طباعة» $XRP من العدم؟
بصراحة، عندما رأيت هذا الخبر، كان أول ما خطر ببالي: هل ظل هذا الشيء مخفيًا لأكثر من عشر سنوات؟
كشف فريق XRP Ledger رسميًا عن إصلاح ثغرة خطيرة في محرّك المدفوعات. تكمن المشكلة في تجاوز سعة الأعداد الصحيحة؛ فمن الناحية النظرية، كان بإمكان المهاجم استغلال معاملات مُصاغة على نحو غير طبيعي لإصدار $XRP لم يكن ينبغي أن توجد أصلًا، وكان من الممكن تحويل هذه العملات وتداولها بشكل طبيعي.
والأغرب أن الفحص الأمني الذي صُمم أصلًا لمنع إصدار XRP من العدم كان من الممكن تجاوزه بالثغرة نفسها.
هذه ليست مجرد مشكلة برمجية عادية.
تعتمد قيمة $XRP إلى حد كبير على قواعد العرض المحددة وثقة السوق. فإذا استطاع أحدهم فعلًا تجاوز القواعد وإصدار كميات غير محدودة، فكيف يمكن الحديث عن الندرة؟
لحسن الحظ، اكتشف باحثون الثغرة عبر برنامج مكافآت، وأُصلحت في الإصدار 3.4.1 الذي صدر في 25 سبتمبر. وأكد الفريق رسميًا أيضًا عدم وجود دليل على استغلال الثغرة على شبكة عامة حتى الآن.
لكنني أرى أن أهم ما ينبغي التفكير فيه هذه المرة ليس مجرد أن الثغرة أُصلحت، وكأن الأمور عادت إلى طبيعتها.
كيف يمكن لنظام بلوك تشين يعمل منذ أكثر من عشر سنوات أن يخفي مشكلة بهذا الحجم؟ ومن يجرؤ على القول إن شيفرته الأساسية آمنة تمامًا؟
وبالطبع، يُحسب لهم اكتشاف المشكلة وإصلاحها والإفصاح عنها علنًا بمبادرة منهم.
لطالما اعتقدت أن الشعور الحقيقي بالأمان في البلوك تشين لا يعني ألّا تحدث مشكلات أبدًا، بل أن نتمكن من اكتشافها وحلها في الوقت المناسب، وأن نوضح الحقيقة.
قد تتقلب أسعار العملات، لكن لا يجوز أبدًا التفريط في القواعد الأساسية.
يبدو أن XRP أفلتت من كارثة هذه المرة. برأيك، هل يعكس ذلك كفاءة تقنية أم أنه جرس إنذار أمني خطير؟
#xrp #Ripple #XRPL #العملات_المشفرة
في عالم العملات المشفرة، سمعنا عن قراصنة يسرقون العملات وعن منصات تداول تفقدها، لكن هل رأيت من قبل ثغرة كادت أن تتيح «طباعة» $XRP من العدم؟
بصراحة، عندما رأيت هذا الخبر، كان أول ما خطر ببالي: هل ظل هذا الشيء مخفيًا لأكثر من عشر سنوات؟
كشف فريق XRP Ledger رسميًا عن إصلاح ثغرة خطيرة في محرّك المدفوعات. تكمن المشكلة في تجاوز سعة الأعداد الصحيحة؛ فمن الناحية النظرية، كان بإمكان المهاجم استغلال معاملات مُصاغة على نحو غير طبيعي لإصدار $XRP لم يكن ينبغي أن توجد أصلًا، وكان من الممكن تحويل هذه العملات وتداولها بشكل طبيعي.
والأغرب أن الفحص الأمني الذي صُمم أصلًا لمنع إصدار XRP من العدم كان من الممكن تجاوزه بالثغرة نفسها.
هذه ليست مجرد مشكلة برمجية عادية.
تعتمد قيمة $XRP إلى حد كبير على قواعد العرض المحددة وثقة السوق. فإذا استطاع أحدهم فعلًا تجاوز القواعد وإصدار كميات غير محدودة، فكيف يمكن الحديث عن الندرة؟
لحسن الحظ، اكتشف باحثون الثغرة عبر برنامج مكافآت، وأُصلحت في الإصدار 3.4.1 الذي صدر في 25 سبتمبر. وأكد الفريق رسميًا أيضًا عدم وجود دليل على استغلال الثغرة على شبكة عامة حتى الآن.
لكنني أرى أن أهم ما ينبغي التفكير فيه هذه المرة ليس مجرد أن الثغرة أُصلحت، وكأن الأمور عادت إلى طبيعتها.
كيف يمكن لنظام بلوك تشين يعمل منذ أكثر من عشر سنوات أن يخفي مشكلة بهذا الحجم؟ ومن يجرؤ على القول إن شيفرته الأساسية آمنة تمامًا؟
وبالطبع، يُحسب لهم اكتشاف المشكلة وإصلاحها والإفصاح عنها علنًا بمبادرة منهم.
لطالما اعتقدت أن الشعور الحقيقي بالأمان في البلوك تشين لا يعني ألّا تحدث مشكلات أبدًا، بل أن نتمكن من اكتشافها وحلها في الوقت المناسب، وأن نوضح الحقيقة.
قد تتقلب أسعار العملات، لكن لا يجوز أبدًا التفريط في القواعد الأساسية.
يبدو أن XRP أفلتت من كارثة هذه المرة. برأيك، هل يعكس ذلك كفاءة تقنية أم أنه جرس إنذار أمني خطير؟
#xrp #Ripple #XRPL #العملات_المشفرة
