🚨 UN BUG DE 11 AÑOS PODRÍA HABER CREADO XRP DE LA NADA 🩸
El XRP Ledger acaba de corregir un fallo en su sistema de pagos que, según creen los investigadores, se remonta a 2015. El investigador de seguridad Cayden Liao y Veria AI lo descubrieron y lo reportaron el 22 de septiembre. El bug estaba en el exchange integrado del ledger.
El ataque: abrir cientos de cuentas, hacer que cada una ofrezca una cantidad minúscula de un token a cambio de una enorme cantidad de $XRP y, luego, ejecutar un único pago que compre todas las ofertas a la vez. El total adeudado era demasiado grande para que el software lo contabilizara correctamente, así que las cuentas vendedoras recibían el pago completo mientras que a la cuenta compradora se le cobraba casi nada. XRP creado de la nada, y RippleX confirmó que podía gastarse en una transacción posterior.
RippleX afirma que no encontró pruebas de que el fallo se hubiera explotado en ninguna red pública. La corrección se implementó discretamente en xrpld 3.4.1 el 25 de septiembre, antes de que los detalles se hicieran públicos esta semana.
Lo que me inquieta: la comprobación del suministro de la red después de las transacciones se basaba en los mismos cálculos erróneos, así que la auditoría que protege el límite de 100.000 millones de XRP tampoco lo habría detectado.
Un bug de hace una década en el motor de pagos principal de una de las 5 principales cadenas, corregido en silencio. ¿Cuántos otros ledgers tienen bugs «imposibles» que nadie ha buscado?
Esto no es asesoramiento financiero. DYOR.
#crypto #xrpledger
El XRP Ledger acaba de corregir un fallo en su sistema de pagos que, según creen los investigadores, se remonta a 2015. El investigador de seguridad Cayden Liao y Veria AI lo descubrieron y lo reportaron el 22 de septiembre. El bug estaba en el exchange integrado del ledger.
El ataque: abrir cientos de cuentas, hacer que cada una ofrezca una cantidad minúscula de un token a cambio de una enorme cantidad de $XRP y, luego, ejecutar un único pago que compre todas las ofertas a la vez. El total adeudado era demasiado grande para que el software lo contabilizara correctamente, así que las cuentas vendedoras recibían el pago completo mientras que a la cuenta compradora se le cobraba casi nada. XRP creado de la nada, y RippleX confirmó que podía gastarse en una transacción posterior.
RippleX afirma que no encontró pruebas de que el fallo se hubiera explotado en ninguna red pública. La corrección se implementó discretamente en xrpld 3.4.1 el 25 de septiembre, antes de que los detalles se hicieran públicos esta semana.
Lo que me inquieta: la comprobación del suministro de la red después de las transacciones se basaba en los mismos cálculos erróneos, así que la auditoría que protege el límite de 100.000 millones de XRP tampoco lo habría detectado.
Un bug de hace una década en el motor de pagos principal de una de las 5 principales cadenas, corregido en silencio. ¿Cuántos otros ledgers tienen bugs «imposibles» que nadie ha buscado?
Esto no es asesoramiento financiero. DYOR.
#crypto #xrpledger