ثغرة في XRP كانت تتيح «إصدار عملات من العدم»! هل كاد سقف المعروض البالغ 100 مليار وحدة أن يُختبر؟

الثغرة الأمنية التي كُشف عنها هذه المرة في XRP Ledger لا ينبغي الاستهانة بها حقًا.
اكتشف باحثون ثغرة في الطبقة الأساسية، قد يعود تاريخها إلى عام 2015، وكان من الممكن أن تتيح للمهاجمين إنشاء XRP قابل للإنفاق من جديد، من دون تكبّد أي تكلفة تُذكر تقريبًا.

تكمن المشكلة في منطق الحسابات ضمن نظام المعاملات المدمج في XRP Ledger. وربما كان بإمكان المهاجمين استغلال خطأ في العدّ لمنح عدد كبير من الحسابات XRP لم يكن من المفترض أن تحصل عليه.

ما الذي يعنيه ذلك؟
أولًا، تحتاج آلية تحديد المعروض إلى حماية برمجية أيضًا.
يبلغ الحد الأقصى لإجمالي معروض XRP 100 مليار وحدة، لكن كتابة القواعد في الشيفرة لا تعني أن الشيفرة لن تخطئ أبدًا.

ثانيًا، تم إصلاح الثغرة.
أصدر فريق XRPL رسميًا الإصدار الطارئ xrpld 3.4.1 لإصلاح المشكلة. وقال الفريق إنه لم يعثر حتى الآن على أي دليل على استغلال الثغرة في الشبكة العامة.

ثالثًا، ما يستحق الاهتمام حقًا هو القدرة على الاستجابة الأمنية.
كل خطوة مهمة، من اكتشاف الثغرة وإعادة إنتاجها وإصلاحها إلى الإفصاح عنها علنًا. وفي عالم البلوك تشين، الأمن ليس مجرد شعار ترويجي، بل يتوقف على مدى قدرة الشيفرة الأساسية على اجتياز الاختبارات المتكررة.

وتذكّرنا هذه الحادثة أيضًا جميع مستخدمي العملات المشفرة:
لا تركزوا فقط على الأسعار وصناديق ETF وتدفقات الأموال، بل اهتموا أيضًا بأمن الشبكة الأساسية التي تعتمد عليها الأصول التي تملكونها.

من أهم وعود البلوك تشين أن تكون قواعده جديرة بالثقة. لكن الثقة بالقواعد لا تتحقق إلا من خلال التدقيق المستمر والإصلاح في الوقت المناسب.

#xrp #xrp账本修复可增发xrp的漏洞