¡XRP tuvo una vulnerabilidad que permitía «crear monedas de la nada»! ¿Estuvo a punto de ponerse a prueba el límite de suministro de 100.000 millones?

La vulnerabilidad de seguridad que salió a la luz esta vez en XRP Ledger no debe tomarse a la ligera.
Los investigadores descubrieron que una vulnerabilidad de bajo nivel que podría remontarse a 2015 habría permitido a los atacantes crear XRP que se pudiera gastar, prácticamente sin coste alguno.

El problema estaba en la lógica de cálculo del sistema de transacciones integrado en XRP Ledger. Los atacantes podrían haberse aprovechado de un error de conteo para hacer que numerosas cuentas recibieran XRP que no les correspondía.

¿Qué significa esto?
En primer lugar, los mecanismos de suministro fijo también necesitan que el código los proteja.
El suministro total de XRP está limitado a 100.000 millones de monedas, pero que las reglas estén escritas en el código no significa que este nunca pueda fallar.

En segundo lugar, la vulnerabilidad ya se ha corregido.
XRPL publicó la versión de emergencia xrpld 3.4.1, que soluciona el problema. Según el equipo, por el momento no hay indicios de que se haya explotado en la red pública.

En tercer lugar, lo que realmente merece atención es la capacidad de respuesta ante incidentes de seguridad.
Cada paso es importante: descubrir la vulnerabilidad, reproducirla, corregirla y, finalmente, divulgarla. En el caso de la cadena de bloques, la seguridad no es solo un eslogan publicitario: también depende de cuántas pruebas pueda superar el código de base.

Este incidente también sirve de recordatorio para todos los usuarios de criptomonedas:
No te fijes solo en los precios, los ETF y las entradas de capital; también debes prestar atención a si la red subyacente de la que dependen tus activos es segura.

Una de las promesas más importantes de la cadena de bloques es que sus reglas son confiables. Pero esa confianza debe sustentarse en auditorías constantes y correcciones oportunas.

#xrp #xrp账本修复可增发xrp的漏洞