#XRPLedgerPatchesXRPCreationBug 🚨 ماذا لو كان بإمكان دفعة واحدة إنشاء عملة XRP لم يكن من المفترض أن توجد أصلًا؟

كشف سجل XRP للتو عن ثغرة أمنية كان من الممكن أن تهدد إحدى أهم قواعده: الحد الأقصى الثابت البالغ 100 مليار XRP.

إليك ما يجعل هذه القصة خطيرة.

كان من الممكن أن يسمح خلل خفي في تجاوز سعة الأعداد الصحيحة في محرك الدفع لعروض تداول مصممة بعناية بإنشاء عملة XRP قابلة للإنفاق، من دون دفع المبلغ المستحق كاملًا.

ويُقال إن هذا الخلل يعود إلى نحو عام 2015.

لكن إليك التفصيل الحاسم: 🧵

→ أبلغ باحثون عن المشكلة في سبتمبر.
→ تضمّن الإصدار الطارئ «xrpld 3.4.1» من XRPL الإصلاح في 25 سبتمبر.
→ جرى تفعيل الإصلاح المعني على الشبكة الرئيسية في 9 أكتوبر.
→ أفاد المطورون بعدم وجود أدلة على استغلال الثغرة على الشبكات العامة.

لم تكن هذه سرقة مؤكدة لعملة XRP، بل كانت ثغرة كان من الممكن أن تقوّض ضمانات السجل المتعلقة بالمعروض إذا جرى استغلالها.

وهنا يكمن الدرس الأهم: لا يقتصر أمن سلسلة الكتل على منع المخترقين من سرقة الأصول الموجودة، بل يشمل أيضًا ضمان ألا ينشئ النظام أبدًا أصولًا لا ينبغي أن توجد.

لكن إليك السؤال الصعب: إذا أمكن لثغرة خطيرة أن تبقى لأكثر من عقد، فما الأهم عند تقييم سلسلة كتل — سجلها الأمني، أم مدى فاعليتها في اكتشاف الثغرات والإفصاح عنها وإصلاحها؟