🚨 BUG BERUSIA 11 TAHUN BISA SAJA MENCETAK XRP DARI NOL 🩸

XRP Ledger baru saja menambal sebuah celah pada sistem pembayaran yang diyakini para peneliti sudah ada sejak 2015. Peneliti keamanan Cayden Liao dan Veria AI menemukannya dan melaporkannya pada 22 September. Bug ini berada di bursa bawaan ledger.

Serangannya: buka ratusan akun, minta masing-masing menawarkan sedikit token untuk tumpukan besar $XRP , lalu jalankan satu pembayaran yang membeli semua penawaran sekaligus. Total utang terlalu besar untuk dihitung software dengan benar, sehingga akun-akun penjual dibayar penuh sementara akun pembeli hampir tidak dikenai biaya. XRP tercipta dari udara tipis, dan RippleX mengonfirmasi bahwa XRP itu bisa dibelanjakan dalam transaksi lanjutan.

RippleX mengatakan tidak menemukan bukti bahwa celah ini pernah dieksploitasi di jaringan publik mana pun. Perbaikannya dirilis diam-diam di xrpld 3.4.1 pada 25 September, sebelum detailnya dipublikasikan minggu ini.

Bagian yang membuat saya gelisah: pemeriksaan pascatransaksi pada suplai jaringan bergantung pada perhitungan yang sama-sama keliru, jadi audit yang menjaga batas 100 miliar XRP itu pun tidak akan menangkapnya.

Bug berusia satu dekade di mesin pembayaran inti salah satu chain top-5, diperbaiki secara diam-diam. Berapa banyak ledger lain yang menyimpan bug "mustahil" yang belum pernah diperiksa siapa pun?

Bukan nasihat keuangan. DYOR.
#crypto #xrpledger