#xrpledgerpatchesxrpcreationbug
🚨 XRP Ledger Menambal Bug Pembuatan XRP 🛡️
🔧 Pada 9 Okt, XRPL mengungkapkan bahwa mereka telah memperbaiki bug kritis berusia satu dekade di mesin pembayarannya. Celah ini dapat memungkinkan penyerang membuat XRP yang bisa dibelanjakan melebihi batas pasokan 100B. 😱
🧠 Bagaimana bug ini bekerja?
🔹 Pembayaran yang melewati ratusan penawaran di buku pesanan dapat memicu integer overflow dalam perhitungan XRP 🔢
🔹 Totalnya berputar menjadi angka yang jauh lebih kecil, sementara para penjual tetap menerima jumlah penuh 📉
🔹 Selisihnya dapat menjadi XRP yang baru dibuat 🪙
🔹 Untuk mengeksploitasinya diperlukan ratusan penawaran yang sengaja dipatok dengan harga keliru, serta cadangan beberapa ratus XRP 🧩
📅 Linimasa
🟡 22 Sep: Peneliti Cayden Liao dan Veria AI melaporkan bug ini melalui program bug bounty 🕵️
🟢 25 Sep: Perbaikan dirilis dalam xrpld 3.4.1, dan lebih dari 80% validator UNL default telah melakukan pembaruan dalam 24 jam ⚡
🔵 9 Okt: Pengungkapan kepada publik ✅
✅ Fakta penting
🔸 RippleX mereproduksi eksploitasi tersebut di server mandiri, tetapi tidak menemukan bukti bahwa eksploitasi terjadi di mainnet 🔒
🔸 Patch dirilis sebagai pembaruan darurat di luar pemungutan suara amendemen normal, sehingga celah tersebut tidak dibiarkan terbuka selama periode pemungutan suara publik 🗳️
🔸 Bug kedua dengan tingkat keparahan lebih rendah pada fitur Batch juga diperbaiki. Batch belum aktif di mainnet saat bug itu ditemukan 🧱
💡 Kesimpulan: Proses bug bounty berjalan baik: bug dilaporkan, direproduksi, dan ditambal hanya dalam 3 hari. 🏆 Operator node sebaiknya memastikan mereka menjalankan xrpld 3.4.1 atau yang lebih baru. 🖥️
💬 Apakah ini membuat Anda lebih atau kurang yakin terhadap keamanan XRPL? 🤔👇
#XRP #XRPL #Ripple #RippleX
Ini bukan nasihat keuangan. DYOR. ⚠️$XRP