#xrp账本修复可增发xrp的漏洞 $XRP كادت هذه المرة أن تُسكّ عملات من العدم، لكن أكثر ما فاجأني هو طريقة الفريق الرسمي في إصلاح الثغرة.
كانت هذه الثغرة كامنة منذ عام 2015 في محرّك المدفوعات في XRP Ledger. وباستغلال تجاوز حسابي، كان بإمكان المهاجم نظريًا، مقابل تكلفة احتياطية لا تتجاوز بضع مئات من XRP، إنشاء عملات جديدة من العدم.
لحسن الحظ، أفاد الفريق الرسمي بعد التحقيق بأنه لم يعثر على أي دليل على استغلال الثغرة على الشبكة العامة.
لكن الجزء المثير للاهتمام حقًا هو ما حدث بعد ذلك.
في الظروف المعتادة،
تتطلب التعديلات الجوهرية على بروتوكول XRPL المرور بآلية التعديلات، إذ يجب أن يتوصل المدققون إلى توافق يتجاوز 80%، وأن يستمر ذلك أسبوعين قبل دخول التغيير حيّز التنفيذ.
لكن الفريق الرسمي هذه المرة اتبع نهجًا مختلفًا مباشرةً: ترقية برنامج العُقد إلى الإصدار 3.4.1، وبذلك أمكن تفعيل الإصلاح.
وبحسب التقرير الرسمي، كانت هذه أول مرة تُستخدم فيها طريقة الإصلاح الطارئ هذه منذ إطلاق آلية التعديلات قبل أكثر من عشر سنوات.
والسبب في ذلك مفهوم إلى حدٍّ ما.
فبمجرد الكشف عن الثغرة، قد يبدأ المخترقون بدراسة كيفية استغلالها. وإذا كان لا بد من انتظار تصويت يستمر أسبوعين، فهذا يعني ترك نافذة الخطر مفتوحة طوال تلك المدة.
لذلك رُفعت أولوية الإصلاح إلى أقصى حد. وفي يوم إصدار التحديث، كانت أكثر من 80% من العُقد الواردة في قائمة المدققين الافتراضية قد أكملت الترقية، رغم أن الشيفرة المصدرية للإصلاح لم تكن قد نُشرت بعد.
وهذا تحديدًا هو الجانب الأجدر بالنقاش في القصة كلها.
كثيرًا ما يؤكد الناس أهمية اللامركزية والشفافية والحوكمة على السلسلة في عالم البلوك تشين. لكن عندما تظهر ثغرة خطيرة قد تهدد المعروض الكامل للشبكة، لا بد من المفاضلة بين الأمان وإجراءات الحوكمة المعتادة.
لا يحتاج حاملو XRP العاديون إلى تغيير محافظهم بسبب هذه الثغرة، أما مشغّلو العُقد فعليهم التأكد من تحديث برامجهم.
يتحدث عالم العملات المشفرة يوميًا عن أهمية اللامركزية، لكن إذا واجهت ثغرة قد تسمح بسكّ عملات من العدم، فهل تفضّل الانتظار أسبوعين لاستكمال الإجراءات، أم تؤيد سدّ الثغرة فورًا؟
$XRP #XRPL
كانت هذه الثغرة كامنة منذ عام 2015 في محرّك المدفوعات في XRP Ledger. وباستغلال تجاوز حسابي، كان بإمكان المهاجم نظريًا، مقابل تكلفة احتياطية لا تتجاوز بضع مئات من XRP، إنشاء عملات جديدة من العدم.
لحسن الحظ، أفاد الفريق الرسمي بعد التحقيق بأنه لم يعثر على أي دليل على استغلال الثغرة على الشبكة العامة.
لكن الجزء المثير للاهتمام حقًا هو ما حدث بعد ذلك.
في الظروف المعتادة،
تتطلب التعديلات الجوهرية على بروتوكول XRPL المرور بآلية التعديلات، إذ يجب أن يتوصل المدققون إلى توافق يتجاوز 80%، وأن يستمر ذلك أسبوعين قبل دخول التغيير حيّز التنفيذ.
لكن الفريق الرسمي هذه المرة اتبع نهجًا مختلفًا مباشرةً: ترقية برنامج العُقد إلى الإصدار 3.4.1، وبذلك أمكن تفعيل الإصلاح.
وبحسب التقرير الرسمي، كانت هذه أول مرة تُستخدم فيها طريقة الإصلاح الطارئ هذه منذ إطلاق آلية التعديلات قبل أكثر من عشر سنوات.
والسبب في ذلك مفهوم إلى حدٍّ ما.
فبمجرد الكشف عن الثغرة، قد يبدأ المخترقون بدراسة كيفية استغلالها. وإذا كان لا بد من انتظار تصويت يستمر أسبوعين، فهذا يعني ترك نافذة الخطر مفتوحة طوال تلك المدة.
لذلك رُفعت أولوية الإصلاح إلى أقصى حد. وفي يوم إصدار التحديث، كانت أكثر من 80% من العُقد الواردة في قائمة المدققين الافتراضية قد أكملت الترقية، رغم أن الشيفرة المصدرية للإصلاح لم تكن قد نُشرت بعد.
وهذا تحديدًا هو الجانب الأجدر بالنقاش في القصة كلها.
كثيرًا ما يؤكد الناس أهمية اللامركزية والشفافية والحوكمة على السلسلة في عالم البلوك تشين. لكن عندما تظهر ثغرة خطيرة قد تهدد المعروض الكامل للشبكة، لا بد من المفاضلة بين الأمان وإجراءات الحوكمة المعتادة.
لا يحتاج حاملو XRP العاديون إلى تغيير محافظهم بسبب هذه الثغرة، أما مشغّلو العُقد فعليهم التأكد من تحديث برامجهم.
يتحدث عالم العملات المشفرة يوميًا عن أهمية اللامركزية، لكن إذا واجهت ثغرة قد تسمح بسكّ عملات من العدم، فهل تفضّل الانتظار أسبوعين لاستكمال الإجراءات، أم تؤيد سدّ الثغرة فورًا؟
$XRP #XRPL