#XRPLedgerPatchesXRPCreationBug

XRP Punya Bug Berusia Satu Dekade yang Bisa Mencetak Uang dari Ketiadaan, dan AI Menemukannya Sebelum Siapa Pun 🔐😂

Sebuah kerentanan yang berasal dari 2015, tahun mesin pembayaran saat ini dibuat, tersembunyi di XRP Ledger sampai peneliti Cayden Liao dan Veria AI menemukannya melalui program bug bounty dan melaporkannya pada 22 September. Integer overflow pada mesin pembayaran membuat satu pembayaran yang menggunakan ratusan penawaran order book yang disusun dengan cermat bisa menyebabkan total berjalan berputar menjadi angka yang jauh lebih kecil, sementara para penjual tetap dibayar penuh. Selisihnya menjadi XRP yang bisa dibelanjakan, padahal sebenarnya tidak dibayar oleh siapa pun—ancaman langsung terhadap batas tetap 100 miliar token. RippleX mereproduksi masalah ini di server mandiri dan memastikan bahwa token yang dicuri bisa dibelanjakan dalam pembayaran berikutnya. 💎

Inilah pola yang patut diperhatikan 🧠

Ini adalah gelombang penemuan dengan bantuan AI yang sama di balik bug dompet Coldcard yang terkait dengan 1.367 BTC curian dan celah Core Lightning awal tahun ini. Temuan ini muncul dua hari setelah peringatan Vitalik bahwa AI bisa mulai menemukan atau merusak kriptografi lebih cepat daripada manusia jika bekerja sendirian. Alat yang memudahkan penemuan bug juga merupakan alat yang membuat matematika di baliknya terasa lebih mengkhawatirkan. 😂

Kendala tata kelola 🎯

Ripple merilis xrpld 3.4.1 pada 25 September tanpa pemungutan suara validator 80% seperti biasanya—jalur darurat yang sama seperti yang pernah digunakan untuk perbaikan XRPL sebelumnya. Lebih dari 80% validator tepercaya sudah menjalankan patch tersebut saat kerentanan ini diungkapkan. 💡

RippleX memastikan tidak ada eksploitasi, dana yang hilang, ataupun kunci yang disusupi. Kerentanan terbuka selama satu dekade, tetapi tidak menimbulkan kerugian nyata. 🚀

$XRP