#xrp账本修复可增发xrp的漏洞 $XRP Esta vez estuvimos a punto de que se crearan monedas de la nada, pero lo que más me sorprendió fue la forma en que el equipo oficial corrigió el fallo.
Este fallo llevaba oculto desde 2015 en el motor de pagos de XRP Ledger. Al aprovechar un desbordamiento aritmético, un atacante podría, en teoría, crear monedas de la nada con un coste inicial de apenas unos cientos de XRP.
Por suerte, tras investigar, el equipo oficial declaró que no encontró pruebas de que se hubiera explotado el fallo en la red pública.
Pero lo realmente interesante vino después.
En circunstancias normales,
los cambios importantes en el protocolo de XRPL deben seguir el proceso de enmiendas: los validadores tienen que alcanzar más del 80 % de consenso y mantenerlo durante dos semanas para que entren en vigor.
Pero esta vez, el equipo oficial optó por una estrategia distinta: bastó con actualizar el software de los nodos a la versión 3.4.1 para activar la corrección.
Según el informe oficial, esta fue la primera vez que se recurrió a este tipo de corrección de emergencia desde que se introdujo el mecanismo de enmiendas, hace más de diez años.
En realidad, el motivo se entiende fácilmente.
Una vez que se hace público un fallo, los hackers pueden investigar cómo explotarlo. Si además hay que esperar dos semanas a que termine la votación, se deja abierta una ventana de riesgo.
Por eso, esta vez se dio máxima prioridad a la corrección. El mismo día de su publicación, más del 80 % de los nodos de la lista de validadores predeterminados ya se habían actualizado, aunque el código fuente de la corrección todavía no se había hecho público.
Ese es el aspecto más digno de debate de todo este asunto.
Normalmente, todo el mundo destaca la importancia de la descentralización, la transparencia y la gobernanza en cadena. Pero cuando aparece un fallo grave que podría amenazar la oferta de toda la red, hay que elegir entre la seguridad y los procesos habituales de gobernanza.
Los usuarios que simplemente tienen XRP no necesitan cambiar de cartera por este fallo. Quienes operan nodos sí deben asegurarse de haber actualizado el software.
En el mundo cripto se habla todos los días de lo importante que es la descentralización. Pero si nos enfrentáramos a un fallo que permitiera crear monedas de la nada, ¿preferirías esperar dos semanas a que se complete el proceso o apoyarías cerrar primero la brecha?
$XRP #XRPL
Este fallo llevaba oculto desde 2015 en el motor de pagos de XRP Ledger. Al aprovechar un desbordamiento aritmético, un atacante podría, en teoría, crear monedas de la nada con un coste inicial de apenas unos cientos de XRP.
Por suerte, tras investigar, el equipo oficial declaró que no encontró pruebas de que se hubiera explotado el fallo en la red pública.
Pero lo realmente interesante vino después.
En circunstancias normales,
los cambios importantes en el protocolo de XRPL deben seguir el proceso de enmiendas: los validadores tienen que alcanzar más del 80 % de consenso y mantenerlo durante dos semanas para que entren en vigor.
Pero esta vez, el equipo oficial optó por una estrategia distinta: bastó con actualizar el software de los nodos a la versión 3.4.1 para activar la corrección.
Según el informe oficial, esta fue la primera vez que se recurrió a este tipo de corrección de emergencia desde que se introdujo el mecanismo de enmiendas, hace más de diez años.
En realidad, el motivo se entiende fácilmente.
Una vez que se hace público un fallo, los hackers pueden investigar cómo explotarlo. Si además hay que esperar dos semanas a que termine la votación, se deja abierta una ventana de riesgo.
Por eso, esta vez se dio máxima prioridad a la corrección. El mismo día de su publicación, más del 80 % de los nodos de la lista de validadores predeterminados ya se habían actualizado, aunque el código fuente de la corrección todavía no se había hecho público.
Ese es el aspecto más digno de debate de todo este asunto.
Normalmente, todo el mundo destaca la importancia de la descentralización, la transparencia y la gobernanza en cadena. Pero cuando aparece un fallo grave que podría amenazar la oferta de toda la red, hay que elegir entre la seguridad y los procesos habituales de gobernanza.
Los usuarios que simplemente tienen XRP no necesitan cambiar de cartera por este fallo. Quienes operan nodos sí deben asegurarse de haber actualizado el software.
En el mundo cripto se habla todos los días de lo importante que es la descentralización. Pero si nos enfrentáramos a un fallo que permitiera crear monedas de la nada, ¿preferirías esperar dos semanas a que se complete el proceso o apoyarías cerrar primero la brecha?
$XRP #XRPL