XRPL corrigió un error que podría haber creado XRP de la nada ⚠️
XRP Ledger ha revelado una vulnerabilidad crítica en el motor de pagos que podría permitir a un atacante crear XRP disponible para gastar sin pagar el importe total. La falla, descubierta el 9 de octubre, consistía en un desbordamiento de enteros que podía producirse cuando un pago consumía cientos de ofertas especialmente diseñadas en el libro de órdenes. Ni siquiera las comprobaciones de seguridad existentes de XRPL lograron detectarla.
¿La buena noticia? RippleX corrigió el error en xrpld 3.4.1, publicado el 25 de septiembre, antes de que se hiciera pública la vulnerabilidad. XRPL informó que, para esa fecha, más del 80 % de los validadores de la UNL predeterminada ya se habían actualizado. El equipo afirma que no encontró pruebas de que la vulnerabilidad se hubiera explotado en la red activa. 🔐
Este incidente demuestra por qué la seguridad de una cadena de bloques depende de algo más que el consenso y la descentralización: un pequeño error aritmético puede amenazar la integridad de toda la oferta de un activo. Los operadores de XRPL deben usar la versión 3.4.1 o una posterior para seguir siendo compatibles con la red. ¿Esta revelación reforzaría tu confianza en la respuesta de XRPL ante problemas de seguridad o te haría desconfiar más de su código?#XRPLedgerPatchesXRPCreationBug
XRP Ledger ha revelado una vulnerabilidad crítica en el motor de pagos que podría permitir a un atacante crear XRP disponible para gastar sin pagar el importe total. La falla, descubierta el 9 de octubre, consistía en un desbordamiento de enteros que podía producirse cuando un pago consumía cientos de ofertas especialmente diseñadas en el libro de órdenes. Ni siquiera las comprobaciones de seguridad existentes de XRPL lograron detectarla.
¿La buena noticia? RippleX corrigió el error en xrpld 3.4.1, publicado el 25 de septiembre, antes de que se hiciera pública la vulnerabilidad. XRPL informó que, para esa fecha, más del 80 % de los validadores de la UNL predeterminada ya se habían actualizado. El equipo afirma que no encontró pruebas de que la vulnerabilidad se hubiera explotado en la red activa. 🔐
Este incidente demuestra por qué la seguridad de una cadena de bloques depende de algo más que el consenso y la descentralización: un pequeño error aritmético puede amenazar la integridad de toda la oferta de un activo. Los operadores de XRPL deben usar la versión 3.4.1 o una posterior para seguir siendo compatibles con la red. ¿Esta revelación reforzaría tu confianza en la respuesta de XRPL ante problemas de seguridad o te haría desconfiar más de su código?#XRPLedgerPatchesXRPCreationBug