#xrpledgerpatchesxrpcreationbug
Bagaimana jika sebuah bug bisa menciptakan XRP dari ketiadaan, lalu tidak terdeteksi selama kira-kira satu dekade? Itulah pertanyaan di balik pengungkapan terbaru XRPL. 🔍
Pada 9 Oktober, XRP Ledger mengungkap kerentanan kritis pada mesin pembayarannya yang sudah diperbaiki beberapa minggu sebelumnya. Berikut kronologinya:
22 September: Peneliti Cayden Liao dan Veria AI melaporkan celah integer overflow melalui program bug bounty.
25 September: xrpld 3.4.1 dirilis dengan pemeriksaan overflow, sebagai perbaikan darurat tanpa pemungutan suara amandemen validator seperti biasanya, demi menghindari celah tersebut tetap terbuka selama periode pemungutan suara publik.
Hari yang sama: lebih dari 80% validator default dilaporkan telah menjalankan versi yang sudah ditambal.
Menurut pengungkapan tersebut, penyerang perlu membuat ratusan penawaran dengan harga yang diperhitungkan secara cermat dan melakukan satu pembayaran untuk berpotensi menciptakan XRP yang dapat dibelanjakan melebihi pasokan 100 miliar. RippleX mereproduksi masalah ini di server mandiri dan menyatakan tidak menemukan bukti eksploitasi. Bug kedua dengan tingkat keparahan lebih rendah berdampak pada fitur Batch, yang belum diaktifkan di mainnet.
Mengapa ini penting: XRP memiliki pasokan tetap yang telah dicetak sebelumnya, jadi penciptaan tak terduga apa pun akan menggoyahkan salah satu asumsi utamanya. Respons cepat dan penemuan melalui program bug bounty menjadi pertanda baik bagi keamanan jaringan, sementara keputusan untuk melewati proses pemungutan suara normal dapat memunculkan pertanyaan tentang tata kelola.
Meski begitu, “tidak ada bukti” bukan berarti tidak terjadi, dan pengungkapan ini disampaikan setelah perbaikan dirilis. Seberapa banyak transparansi yang seharusnya diberikan jaringan, dan kapan, dalam situasi seperti ini?
$MAGIC $LUMIA $XRP