#xrpledgerpatchesxrpcreationbug
XRP bisa saja tercipta begitu saja dari ketiadaan. Bug yang sudah berusia satu dekade menjelaskan caranya.
XRP Ledger mengungkap kerentanan kritis pada 9 Oktober. Bug tersebut dilaporkan telah ada sejak 2015 dan dapat memungkinkan penyerang menciptakan serta membelanjakan XRP tanpa membayar nilai penuhnya.
Inilah yang menarik perhatian saya.
Masalahnya melibatkan luapan bilangan bulat pada mesin pembayaran. Ketika suatu pembayaran menggunakan ratusan tawaran yang dirancang khusus, totalnya bisa meluap dan berubah menjadi angka yang jauh lebih kecil.
Mesin tersebut bisa mengkreditkan pemilik tawaran, sementara pembeli hanya dikenai biaya jauh lebih rendah.
Yang lebih mengkhawatirkan, pemeriksaan keamanan yang dirancang untuk mendeteksi XRP yang baru tercipta menggunakan perhitungan serupa dan gagal mendeteksi luapan yang sama.
Dua pengamanan bisa gagal bersamaan jika memiliki kelemahan mendasar yang sama.
Perbaikannya dirilis dalam xrpld 3.4.1 pada 25 September. Tim XRPL melaporkan tidak menemukan bukti bahwa kerentanan tersebut telah dieksploitasi di jaringan publik.
Kesimpulan saya: keamanan blockchain bukan hanya soal menemukan bug. Ini juga tentang memastikan pengamanan yang independen tidak mewarisi titik buta yang sama.
Kode sumber terbuka, program imbalan bug, dan audit itu penting. Memastikan bahwa suatu perbaikan benar-benar mengatasi kerentanan awal juga sama pentingnya.
Sistem keamanan terkuat bukanlah sistem yang mengklaim tidak memiliki bug. Sistem terkuat adalah yang mampu menemukan, membatasi dampak, dan memperbaikinya sebelum bug tersebut dieksploitasi.
Menurut Anda, apakah protokol kripto cukup berinvestasi dalam pemeriksaan keamanan independen?
$XRP #xrp #XRPledger #CryptoSecurity #BinanceSquare
XRP bisa saja tercipta begitu saja dari ketiadaan. Bug yang sudah berusia satu dekade menjelaskan caranya.
XRP Ledger mengungkap kerentanan kritis pada 9 Oktober. Bug tersebut dilaporkan telah ada sejak 2015 dan dapat memungkinkan penyerang menciptakan serta membelanjakan XRP tanpa membayar nilai penuhnya.
Inilah yang menarik perhatian saya.
Masalahnya melibatkan luapan bilangan bulat pada mesin pembayaran. Ketika suatu pembayaran menggunakan ratusan tawaran yang dirancang khusus, totalnya bisa meluap dan berubah menjadi angka yang jauh lebih kecil.
Mesin tersebut bisa mengkreditkan pemilik tawaran, sementara pembeli hanya dikenai biaya jauh lebih rendah.
Yang lebih mengkhawatirkan, pemeriksaan keamanan yang dirancang untuk mendeteksi XRP yang baru tercipta menggunakan perhitungan serupa dan gagal mendeteksi luapan yang sama.
Dua pengamanan bisa gagal bersamaan jika memiliki kelemahan mendasar yang sama.
Perbaikannya dirilis dalam xrpld 3.4.1 pada 25 September. Tim XRPL melaporkan tidak menemukan bukti bahwa kerentanan tersebut telah dieksploitasi di jaringan publik.
Kesimpulan saya: keamanan blockchain bukan hanya soal menemukan bug. Ini juga tentang memastikan pengamanan yang independen tidak mewarisi titik buta yang sama.
Kode sumber terbuka, program imbalan bug, dan audit itu penting. Memastikan bahwa suatu perbaikan benar-benar mengatasi kerentanan awal juga sama pentingnya.
Sistem keamanan terkuat bukanlah sistem yang mengklaim tidak memiliki bug. Sistem terkuat adalah yang mampu menemukan, membatasi dampak, dan memperbaikinya sebelum bug tersebut dieksploitasi.
Menurut Anda, apakah protokol kripto cukup berinvestasi dalam pemeriksaan keamanan independen?
$XRP #xrp #XRPledger #CryptoSecurity #BinanceSquare