#xrpledgerpatchesxrpcreationbug
Pasokan Tetap XRP Baru Saja Lolos dari Bug yang Tersembunyi dalam Kode Selama Sekitar Satu Dekade
“Pasokan tetap” adalah salah satu klaim terkuat di dunia kripto. Minggu ini, XRP Ledger mengungkap sebuah celah yang bisa saja menguji klaim tersebut.
Berikut urutannya: peneliti Cayden Liao melaporkan masalah ini melalui program bug bounty XRPL pada 22 September. Masalahnya berupa integer overflow pada mesin pembayaran: ketika satu pembayaran menggunakan banyak penawaran DEX, operasi aritmetika 64-bit yang tidak diperiksa dapat membuat jumlah total melingkar menjadi angka yang lebih kecil, sementara para penjual tetap menerima jumlah penuh, sehingga selisihnya menjadi XRP baru yang dapat dibelanjakan. Celah ini mungkin sudah ada sejak 2015. RippleX berhasil mereproduksi serangan tersebut dan merilis perbaikan di xrpld 3.4.1 pada 25 September, lalu mengungkapkan semuanya pada 9 Oktober. Serangan itu dilaporkan membutuhkan ratusan penawaran yang dibuat khusus serta beberapa ratus XRP untuk cadangan dan biaya, dan tim tidak menemukan bukti eksploitasi, kehilangan dana, ataupun kunci yang terekspos. Masalah transaksi batch lain dengan tingkat keparahan lebih rendah diperbaiki melalui amendemen yang berlaku pada hari yang sama.
Mengapa ini penting? Perbaikan tersebut melewati pemungutan suara amendemen yang biasanya dilakukan, yang umumnya mensyaratkan dukungan lebih dari 80% validator selama dua minggu, karena pemungutan suara publik akan mengiklankan kelemahan tersebut. Itu keputusan keamanan yang masuk akal, tetapi menunjukkan betapa besarnya kepercayaan yang diberikan kepada pengembang inti dan operator yang harus segera melakukan pemutakhiran. Ini juga menunjukkan bahwa program bug bounty menjalankan fungsinya.
Saat kerahasiaan dan tata kelola terbuka bertentangan dalam perbaikan kritis, mana yang seharusnya diutamakan? 🤔
#xrp #XRPL #CryptoSecurity #BugBounty
$XRP $MAGIC $LUMIA