【دفعة واحدة كادت تطبع $XRP من العدم😱🖨️】
انضم إلى دردشة معجبي السيد X عبر الصفحة الرئيسية🔥
نظريًا، كان من الممكن لدفعة واحدة أن تُنشئ $XRP من العدم. ليس هذا مشهدًا من فيلم، بل حقيقة كُشف عنها الأسبوع الماضي. قواعد السجل تحدد إجمالي المعروض بـ100 مليار عملة. وكادت غلطة في سطر واحد من العدّ أن تقلب هذا الحدّ رأسًا على عقب.🔓
كانت المشكلة في نظام التداول المدمج في السجل. فكرة الهجوم بدائية، لكنها شديدة الخطورة. أولًا، تُنشأ مئات الحسابات، ويُعلّق في كل منها أمر بيع بقيمة ضئيلة جدًا. الشيء المعروض للبيع لا يساوي الكثير، لكن سعره المطلوب بعملة XRP مرتفع على نحو غير معقول. ثم تأتي دفعة واحدة تشتري كل أوامر البيع دفعة واحدة.💥
كانت المشكلة أن الأرقام لا تُحتسب على نحو صحيح. بعد أن تجاوز الإجمالي الحدّ الأقصى، سجّل البرنامج المعاملة خطأً. استلم البائعون المبلغ كاملًا، بينما لم يُخصم من المشترين شيء تقريبًا. وهكذا، دخلت عملات XRP التي ظهرت من العدم إلى جيوبهم. كان من المفترض إجراء تحقق بعد المعاملة، لكن التحقق استخدم الرقم الخاطئ نفسه. كما أن حدّ الاستلام لم يمنع ذلك، لأن العملات وُزّعت على حسابات كثيرة.📊
كانت التكلفة منخفضة في الواقع. ففتح الحسابات لا يتطلب سوى بضع مئات من عملات XRP، ويمكن استعادة معظمها. اكتشف الخلل كايدن لياو، بالتعاون مع فريق الذكاء الاصطناعي Veria. أبلغ الفريق عنه داخليًا في 22 سبتمبر. وتمكن RippleX من إعادة تنفيذ الهجوم، وثبت أن العملات الجديدة قابلة للإنفاق.🧪
أُطلق الإصلاح بهدوء في 25 سبتمبر، ضمن الإصدار xrpld 3.4.1. ولم توضح الجهات الرسمية حينها ما الذي أصلحه التحديث. وقال RippleX إنه لم يُرصد استغلال للخلل على الشبكة العامة. لكن رأيي الشخصي هو أن عدم استغلاله لا يعني أن أحدًا لم يحاول. فالمؤسسات تثق تحديدًا في أن إجمالي المعروض ثابت، وإذا اهتز هذا الأساس انهار كل شيء.🏛️
بدأت هذه الثغرات القديمة بالظهور تباعًا مؤخرًا. فمنذ يوليو، كشفت ثغرة في Coldcard عن مشكلة كبيرة. وسُرقت 1367 بيتكوين على الأقل. كما تعرّضت عُقد بيتكوين لضغوط لإجبارها على قطع الاتصال. ويساعد الذكاء الاصطناعي في العثور على الأخطاء البرمجية، فيما تتسارع وتيرة الهجوم والدفاع على حد سواء.🔍
📌 ثبات إجمالي المعروض هو أساس الثقة؛ وإذا اهتز الأساس، فلن تنفع الأسعار المرتفعة.
ما رأيك في هذه الثغرات الخفية: هل ينبغي إصلاحها أولًا ثم الإعلان عنها؟
انضم إلى دردشة معجبي السيد X عبر الصفحة الرئيسية🔥
نظريًا، كان من الممكن لدفعة واحدة أن تُنشئ $XRP من العدم. ليس هذا مشهدًا من فيلم، بل حقيقة كُشف عنها الأسبوع الماضي. قواعد السجل تحدد إجمالي المعروض بـ100 مليار عملة. وكادت غلطة في سطر واحد من العدّ أن تقلب هذا الحدّ رأسًا على عقب.🔓
كانت المشكلة في نظام التداول المدمج في السجل. فكرة الهجوم بدائية، لكنها شديدة الخطورة. أولًا، تُنشأ مئات الحسابات، ويُعلّق في كل منها أمر بيع بقيمة ضئيلة جدًا. الشيء المعروض للبيع لا يساوي الكثير، لكن سعره المطلوب بعملة XRP مرتفع على نحو غير معقول. ثم تأتي دفعة واحدة تشتري كل أوامر البيع دفعة واحدة.💥
كانت المشكلة أن الأرقام لا تُحتسب على نحو صحيح. بعد أن تجاوز الإجمالي الحدّ الأقصى، سجّل البرنامج المعاملة خطأً. استلم البائعون المبلغ كاملًا، بينما لم يُخصم من المشترين شيء تقريبًا. وهكذا، دخلت عملات XRP التي ظهرت من العدم إلى جيوبهم. كان من المفترض إجراء تحقق بعد المعاملة، لكن التحقق استخدم الرقم الخاطئ نفسه. كما أن حدّ الاستلام لم يمنع ذلك، لأن العملات وُزّعت على حسابات كثيرة.📊
كانت التكلفة منخفضة في الواقع. ففتح الحسابات لا يتطلب سوى بضع مئات من عملات XRP، ويمكن استعادة معظمها. اكتشف الخلل كايدن لياو، بالتعاون مع فريق الذكاء الاصطناعي Veria. أبلغ الفريق عنه داخليًا في 22 سبتمبر. وتمكن RippleX من إعادة تنفيذ الهجوم، وثبت أن العملات الجديدة قابلة للإنفاق.🧪
أُطلق الإصلاح بهدوء في 25 سبتمبر، ضمن الإصدار xrpld 3.4.1. ولم توضح الجهات الرسمية حينها ما الذي أصلحه التحديث. وقال RippleX إنه لم يُرصد استغلال للخلل على الشبكة العامة. لكن رأيي الشخصي هو أن عدم استغلاله لا يعني أن أحدًا لم يحاول. فالمؤسسات تثق تحديدًا في أن إجمالي المعروض ثابت، وإذا اهتز هذا الأساس انهار كل شيء.🏛️
بدأت هذه الثغرات القديمة بالظهور تباعًا مؤخرًا. فمنذ يوليو، كشفت ثغرة في Coldcard عن مشكلة كبيرة. وسُرقت 1367 بيتكوين على الأقل. كما تعرّضت عُقد بيتكوين لضغوط لإجبارها على قطع الاتصال. ويساعد الذكاء الاصطناعي في العثور على الأخطاء البرمجية، فيما تتسارع وتيرة الهجوم والدفاع على حد سواء.🔍
📌 ثبات إجمالي المعروض هو أساس الثقة؛ وإذا اهتز الأساس، فلن تنفع الأسعار المرتفعة.
ما رأيك في هذه الثغرات الخفية: هل ينبغي إصلاحها أولًا ثم الإعلان عنها؟