#xrpledgerpatchesxrpcreationbug
🚨 Buku besar XRP baru saja memperbaiki bug berusia 11 tahun yang seharusnya bisa menciptakan XRP dari nol 🚨
Berikut yang terjadi:
šŸ”¹ Sebuah celah pada mesin pembayaran XRPL (overflow integer) sudah ada sejak sekitar 2015
šŸ”¹ Seorang penyerang bisa saja menggunakan ratusan order yang dirancang khusus dan satu pembayaran untuk menciptakan XRP yang dapat dibelanjakan. Ini akan melanggar batas ketat 100 miliar XRP
šŸ”¹ Para peneliti melaporkannya melalui program bug bounty pada 22 September, dan perbaikannya dirilis di xrpld 3.4.1 pada 25 September
šŸ”¹ RippleX mereplikasi serangan tersebut dan mengonfirmasi bahwa XRP yang tercipta memang bisa dibelanjakan. Tidak ada indikasi bahwa celah ini pernah dieksploitasi
šŸ”¹ Pengungkapan publik dilakukan pada 9 Oktober, setelah operator node sudah memasang perbaikan
šŸ“Š Menurut saya: harga hampir tidak bergerak (sekitar $1,40, turun sekitar 5,5% selama seminggu), karena ini adalah celah yang sudah ditambal, bukan peretasan yang menyebabkan pencurian. Bug yang memungkinkan penciptaan uang adalah jenis celah terburuk yang bisa dimiliki sebuah blockchain; jadi memperbaikinya secara diam-diam sebelum mengungkapkannya adalah keputusan yang tepat. Meski begitu, celah yang lolos dari deteksi selama 11 tahun mengingatkan kita untuk tetap memperhatikan bagaimana jaringan-jaringan ini menangani keamanan.
āš ļø Jika Anda menjalankan node XRPL, perbarui ke versi 3.4.1 atau yang lebih baru. Jika Anda hanya memegang XRP, pantau pemberitahuan pemeliharaan dari platform bursa.
$XRP

$CAP
$NEAR