Me apareció en CoinDesk / en la cuenta oficial de XRPL: el motor de pagos del libro mayor tenía un desbordamiento de enteros oculto desde aproximadamente 2015. La vulnerabilidad se divulgó públicamente después de publicar el parche.
Vector de ataque: publicar cientos de ofertas extremas y luego liquidarlas todas de una vez con un único pago. El motor pagaba al vendedor el importe completo de cada oferta, pero al comprador solo le descontaba una pequeña cantidad tras el «desbordamiento circular». En la práctica, aparecían XRP nuevos y gastables de la nada, rompiendo directamente el límite de unos 100.000 millones. La comprobación en cadena de que no se crearan XRP usaba la misma operación de suma, así que también se pudo eludir.
Lo importante: Cayden Liao / Veria AI lo notificó mediante el programa de recompensas por errores el 22/9; RippleX confirmó en una reproducción local que los XRP recién acuñados podían seguir gastándose. No se detectó explotación en la red pública. El parche llegó con xrpld 3.4.1 el 25/9. Como el problema era muy grave, esta vez no se esperó la ventana de dos semanas para la enmienda: entró en vigor al actualizar los nodos. El día del lanzamiento, más del 80 % del UNL predeterminado ya se había actualizado. El informe detallado no se publicó hasta el 9/10.
En una cadena con una cantidad total fija, nada da más miedo que las «monedas que aparecen de más». Esta recompensa por errores y el parche de emergencia cerraron primero una brecha que llevaba diez años abierta.
$XRP #XRPL #Seguridad
Vector de ataque: publicar cientos de ofertas extremas y luego liquidarlas todas de una vez con un único pago. El motor pagaba al vendedor el importe completo de cada oferta, pero al comprador solo le descontaba una pequeña cantidad tras el «desbordamiento circular». En la práctica, aparecían XRP nuevos y gastables de la nada, rompiendo directamente el límite de unos 100.000 millones. La comprobación en cadena de que no se crearan XRP usaba la misma operación de suma, así que también se pudo eludir.
Lo importante: Cayden Liao / Veria AI lo notificó mediante el programa de recompensas por errores el 22/9; RippleX confirmó en una reproducción local que los XRP recién acuñados podían seguir gastándose. No se detectó explotación en la red pública. El parche llegó con xrpld 3.4.1 el 25/9. Como el problema era muy grave, esta vez no se esperó la ventana de dos semanas para la enmienda: entró en vigor al actualizar los nodos. El día del lanzamiento, más del 80 % del UNL predeterminado ya se había actualizado. El informe detallado no se publicó hasta el 9/10.
En una cadena con una cantidad total fija, nada da más miedo que las «monedas que aparecen de más». Esta recompensa por errores y el parche de emergencia cerraron primero una brecha que llevaba diez años abierta.
$XRP #XRPL #Seguridad