#xrpledgerpatchesxrpcreationbug
🚨 El XRP Ledger acaba de corregir un error de 11 años que podría haber creado XRP de la nada 🚨
Esto es lo que pasó:
🔹 Una vulnerabilidad en el motor de pagos de XRPL (un desbordamiento de enteros) se remonta aproximadamente a 2015
🔹 Un atacante podría haber utilizado cientos de ofertas especialmente diseñadas y un solo pago para crear XRP que se pudieran gastar. Esto habría infringido el límite estricto de 100.000 millones de XRP
🔹 Unos investigadores la reportaron a través del programa de recompensas por errores el 22 de septiembre, y el parche se publicó en xrpld 3.4.1 el 25 de septiembre
🔹 RippleX reprodujo el ataque y confirmó que los XRP creados se podían gastar. No hay indicios de que la vulnerabilidad se haya explotado alguna vez
🔹 La divulgación pública tuvo lugar el 9 de octubre, después de que los operadores de nodos ya hubieran instalado el parche
📊 Mi opinión: el precio apenas se movió (alrededor de 1,40 $, con una caída de aproximadamente el 5,5 % en la semana), porque se trataba de una vulnerabilidad que se había corregido, no de un ataque informático que hubiera provocado un robo. Un error que permite crear dinero es el peor tipo de vulnerabilidad que puede tener una cadena de bloques; por eso, corregirlo discretamente antes de divulgarlo fue la decisión acertada. Dicho esto, que una vulnerabilidad pasara desapercibida durante 11 años es un recordatorio de que hay que vigilar cómo gestionan la seguridad estas redes.
⚠️ Si ejecutas un nodo XRPL, actualízalo a la versión 3.4.1 o posterior. Si solo tienes XRP, mantente al tanto de los avisos de mantenimiento de las plataformas de intercambio.
$XRP
$CAP
$NEAR
🚨 El XRP Ledger acaba de corregir un error de 11 años que podría haber creado XRP de la nada 🚨
Esto es lo que pasó:
🔹 Una vulnerabilidad en el motor de pagos de XRPL (un desbordamiento de enteros) se remonta aproximadamente a 2015
🔹 Un atacante podría haber utilizado cientos de ofertas especialmente diseñadas y un solo pago para crear XRP que se pudieran gastar. Esto habría infringido el límite estricto de 100.000 millones de XRP
🔹 Unos investigadores la reportaron a través del programa de recompensas por errores el 22 de septiembre, y el parche se publicó en xrpld 3.4.1 el 25 de septiembre
🔹 RippleX reprodujo el ataque y confirmó que los XRP creados se podían gastar. No hay indicios de que la vulnerabilidad se haya explotado alguna vez
🔹 La divulgación pública tuvo lugar el 9 de octubre, después de que los operadores de nodos ya hubieran instalado el parche
📊 Mi opinión: el precio apenas se movió (alrededor de 1,40 $, con una caída de aproximadamente el 5,5 % en la semana), porque se trataba de una vulnerabilidad que se había corregido, no de un ataque informático que hubiera provocado un robo. Un error que permite crear dinero es el peor tipo de vulnerabilidad que puede tener una cadena de bloques; por eso, corregirlo discretamente antes de divulgarlo fue la decisión acertada. Dicho esto, que una vulnerabilidad pasara desapercibida durante 11 años es un recordatorio de que hay que vigilar cómo gestionan la seguridad estas redes.
⚠️ Si ejecutas un nodo XRPL, actualízalo a la versión 3.4.1 o posterior. Si solo tienes XRP, mantente al tanto de los avisos de mantenimiento de las plataformas de intercambio.
$XRP
$CAP
$NEAR