#xrpledgerpatchesxrpcreationbug
šØ Buku besar XRP baru saja memperbaiki bug berusia 11 tahun yang seharusnya bisa menciptakan XRP dari nol šØ
Berikut yang terjadi:
š¹ Sebuah celah pada mesin pembayaran XRPL (overflow integer) sudah ada sejak sekitar 2015
š¹ Seorang penyerang bisa saja menggunakan ratusan order yang dirancang khusus dan satu pembayaran untuk menciptakan XRP yang dapat dibelanjakan. Ini akan melanggar batas ketat 100 miliar XRP
š¹ Para peneliti melaporkannya melalui program bug bounty pada 22 September, dan perbaikannya dirilis di xrpld 3.4.1 pada 25 September
š¹ RippleX mereplikasi serangan tersebut dan mengonfirmasi bahwa XRP yang tercipta memang bisa dibelanjakan. Tidak ada indikasi bahwa celah ini pernah dieksploitasi
š¹ Pengungkapan publik dilakukan pada 9 Oktober, setelah operator node sudah memasang perbaikan
š Menurut saya: harga hampir tidak bergerak (sekitar $1,40, turun sekitar 5,5% selama seminggu), karena ini adalah celah yang sudah ditambal, bukan peretasan yang menyebabkan pencurian. Bug yang memungkinkan penciptaan uang adalah jenis celah terburuk yang bisa dimiliki sebuah blockchain; jadi memperbaikinya secara diam-diam sebelum mengungkapkannya adalah keputusan yang tepat. Meski begitu, celah yang lolos dari deteksi selama 11 tahun mengingatkan kita untuk tetap memperhatikan bagaimana jaringan-jaringan ini menangani keamanan.
ā ļø Jika Anda menjalankan node XRPL, perbarui ke versi 3.4.1 atau yang lebih baru. Jika Anda hanya memegang XRP, pantau pemberitahuan pemeliharaan dari platform bursa.
$XRP
$CAP
$NEAR
šØ Buku besar XRP baru saja memperbaiki bug berusia 11 tahun yang seharusnya bisa menciptakan XRP dari nol šØ
Berikut yang terjadi:
š¹ Sebuah celah pada mesin pembayaran XRPL (overflow integer) sudah ada sejak sekitar 2015
š¹ Seorang penyerang bisa saja menggunakan ratusan order yang dirancang khusus dan satu pembayaran untuk menciptakan XRP yang dapat dibelanjakan. Ini akan melanggar batas ketat 100 miliar XRP
š¹ Para peneliti melaporkannya melalui program bug bounty pada 22 September, dan perbaikannya dirilis di xrpld 3.4.1 pada 25 September
š¹ RippleX mereplikasi serangan tersebut dan mengonfirmasi bahwa XRP yang tercipta memang bisa dibelanjakan. Tidak ada indikasi bahwa celah ini pernah dieksploitasi
š¹ Pengungkapan publik dilakukan pada 9 Oktober, setelah operator node sudah memasang perbaikan
š Menurut saya: harga hampir tidak bergerak (sekitar $1,40, turun sekitar 5,5% selama seminggu), karena ini adalah celah yang sudah ditambal, bukan peretasan yang menyebabkan pencurian. Bug yang memungkinkan penciptaan uang adalah jenis celah terburuk yang bisa dimiliki sebuah blockchain; jadi memperbaikinya secara diam-diam sebelum mengungkapkannya adalah keputusan yang tepat. Meski begitu, celah yang lolos dari deteksi selama 11 tahun mengingatkan kita untuk tetap memperhatikan bagaimana jaringan-jaringan ini menangani keamanan.
ā ļø Jika Anda menjalankan node XRPL, perbarui ke versi 3.4.1 atau yang lebih baru. Jika Anda hanya memegang XRP, pantau pemberitahuan pemeliharaan dari platform bursa.
$XRP
$CAP
$NEAR