#xrpledgerpatchesxrpcreationbug
XRP podría haberse creado de la nada. Un error de hace una década explica cómo.

El XRP Ledger reveló una vulnerabilidad crítica el 9 de octubre. Según se informó, el error existía desde 2015 y podría haber permitido que un atacante creara y gastara XRP sin pagar su valor completo.

Esto fue lo que me llamó la atención.

El problema tenía que ver con un desbordamiento de enteros en el motor de pagos. Cuando un pago consumía cientos de ofertas especialmente diseñadas, el total podía desbordarse y convertirse en un número mucho menor.

El motor podía acreditar los fondos a los propietarios de las ofertas y cobrarle mucho menos al comprador.

Aún más preocupante: una comprobación de seguridad diseñada para detectar XRP recién creado usaba una aritmética similar y no detectó el mismo desbordamiento.

Dos medidas de seguridad pueden fallar a la vez cuando comparten la misma debilidad subyacente.

La solución se publicó en xrpld 3.4.1 el 25 de septiembre. El equipo de XRPL informó que no había indicios de que la vulnerabilidad se hubiera explotado en una red pública.

Mi conclusión: la seguridad de las cadenas de bloques no consiste solo en encontrar errores. También hay que asegurarse de que las medidas de seguridad independientes no hereden el mismo punto ciego.

El código abierto, las recompensas por detectar errores y las auditorías son importantes. También lo es verificar que una solución resuelva realmente la vulnerabilidad original.

El sistema de seguridad más sólido no es el que afirma no tener errores. Es el que puede descubrirlos, contenerlos y corregirlos antes de que alguien los explote.

¿Crees que los protocolos cripto invierten lo suficiente en comprobaciones de seguridad independientes?

$XRP #xrp #XRPledger #CryptoSecurity #BinanceSquare