$XRP ¿Estuvo a punto de permitir una emisión ilimitada? Este bug no es ninguna tontería.
XRPL reveló oficialmente que XRP Ledger tuvo una vulnerabilidad grave.
Los atacantes aprovecharon las cotizaciones del libro de órdenes y un desbordamiento de enteros para que el sistema cobrara menos, pero acreditara al vendedor el importe completo.
El resultado: se crearon XRP de la nada que no deberían existir y que, además, podían seguir transfiriéndose y negociándose.
Es posible que esta vulnerabilidad existiera desde 2015.
El costo de explotarla no era elevado. Si alguien la hubiera aprovechado, los XRP recién creados habrían llegado a cuentas legítimas, poniendo en entredicho la confianza en los activos de toda la red.
Por suerte, el equipo oficial ya tomó medidas.
El 25 de septiembre publicó la versión de corrección xrpld 3.4.1 y el 9 de octubre hizo público el informe técnico.
Por ahora, no hay indicios de que la vulnerabilidad se haya explotado en la red pública.
Debido al alto riesgo, esta corrección no pasó por el proceso habitual de votación: se publicó directamente y con rapidez.
Puede que esto no tenga un efecto directo en el precio de XRP a corto plazo.
Pero para una blockchain pública centrada en pagos e infraestructura financiera, la seguridad es un requisito básico.
Que el límite máximo de 100.000 millones de monedas esté escrito en las reglas es una cosa.
La verdadera prueba es si el código puede respetar ese límite para siempre.
XRPL reveló oficialmente que XRP Ledger tuvo una vulnerabilidad grave.
Los atacantes aprovecharon las cotizaciones del libro de órdenes y un desbordamiento de enteros para que el sistema cobrara menos, pero acreditara al vendedor el importe completo.
El resultado: se crearon XRP de la nada que no deberían existir y que, además, podían seguir transfiriéndose y negociándose.
Es posible que esta vulnerabilidad existiera desde 2015.
El costo de explotarla no era elevado. Si alguien la hubiera aprovechado, los XRP recién creados habrían llegado a cuentas legítimas, poniendo en entredicho la confianza en los activos de toda la red.
Por suerte, el equipo oficial ya tomó medidas.
El 25 de septiembre publicó la versión de corrección xrpld 3.4.1 y el 9 de octubre hizo público el informe técnico.
Por ahora, no hay indicios de que la vulnerabilidad se haya explotado en la red pública.
Debido al alto riesgo, esta corrección no pasó por el proceso habitual de votación: se publicó directamente y con rapidez.
Puede que esto no tenga un efecto directo en el precio de XRP a corto plazo.
Pero para una blockchain pública centrada en pagos e infraestructura financiera, la seguridad es un requisito básico.
Que el límite máximo de 100.000 millones de monedas esté escrito en las reglas es una cosa.
La verdadera prueba es si el código puede respetar ese límite para siempre.