#xrpledgerpatchesxrpcreationbug
La oferta fija de XRP acaba de sobrevivir a un error que llevaba cerca de una década en el código
La «oferta fija» es una de las afirmaciones más contundentes del mundo cripto. Esta semana, XRP Ledger reveló una falla que podría haberla puesto a prueba.
Esta es la cronología: el investigador Cayden Liao informó del problema a través del programa de recompensas por errores de XRPL el 22 de septiembre. Se trataba de un desbordamiento de enteros en el motor de pagos: cuando un pago consumía muchas órdenes de DEX, una operación aritmética de 64 bits sin protección podía hacer que el total se redujera a un número menor, mientras los vendedores seguían recibiendo las cantidades completas. La diferencia se convertía así en XRP recién creado y disponible para gastar. La falla podría remontarse a 2015. RippleX reprodujo el ataque y publicó una corrección en xrpld 3.4.1 el 25 de septiembre; luego reveló todos los detalles el 9 de octubre. Según se informa, el ataque requería cientos de órdenes preparadas especialmente y unos cientos de XRP para reservas y comisiones. El equipo no encontró indicios de explotación, pérdida de fondos ni exposición de claves. Un problema distinto y de menor gravedad relacionado con transacciones por lotes se corrigió mediante una enmienda que entró en vigor ese mismo día.
¿Por qué importa esto? La corrección eludió la votación habitual de enmiendas, que normalmente exige el apoyo de más del 80 % de los validadores durante dos semanas, ya que una votación pública habría dado a conocer la vulnerabilidad. Es una decisión de seguridad razonable, pero demuestra cuánta confianza recae en los desarrolladores principales y en que los operadores actualicen sus sistemas rápidamente. También demuestra que un programa de recompensas por errores puede cumplir su función.
Cuando el secreto y la gobernanza abierta tiran en direcciones opuestas durante una corrección crítica, ¿cuál debería prevalecer? 🤔
#xrp #XRPL #CryptoSecurity #BugBounty
$XRP $MAGIC $LUMIA