CoinDesk/XRPL公式ブログで見かけた話:台帳の決済エンジンに、2015年ごろから潜んでいた整数オーバーフローがあり、パッチ適用後に初めて公表された。
攻撃手法:極端な価格のオファーを何百件も並べ、1回の支払いでまとめて消化する。エンジンは売り手に取引額全額を支払う一方、買い手からは「オーバーフローして巻き戻った」後のわずかな額しか差し引かず、使えるXRPが無から生まれる。約1,000億枚という総供給量の上限を直接破るものだった。オンチェーンの「新規発行なし」チェックも同じ加算処理を使っていたため、同時にすり抜けられた。
重要な点:Cayden Liao/Veria AIが9/22にバグ報奨金プログラム経由で報告。RippleXがローカル環境で再現し、新たに発行されたXRPをさらに使えることを確認した。公開ネットワークでの悪用は確認されていない。パッチは9/25のxrpld 3.4.1に含まれた。深刻度が高かったため、通常の2週間の amendment 適用期間を経ず、ノードのアップグレードと同時に有効化され、リリース当日にはデフォルトUNLの8割超がアップグレード済みだった。詳細な報告書は10/9に公開された。
総供給量が固定されたチェーンが最も恐れるのは、「コインが増えてしまう」こと。今回はバグ報奨金と緊急パッチで、10年越しの穴がひとまず塞がれた。
$XRP #XRPL #セキュリティ
攻撃手法:極端な価格のオファーを何百件も並べ、1回の支払いでまとめて消化する。エンジンは売り手に取引額全額を支払う一方、買い手からは「オーバーフローして巻き戻った」後のわずかな額しか差し引かず、使えるXRPが無から生まれる。約1,000億枚という総供給量の上限を直接破るものだった。オンチェーンの「新規発行なし」チェックも同じ加算処理を使っていたため、同時にすり抜けられた。
重要な点:Cayden Liao/Veria AIが9/22にバグ報奨金プログラム経由で報告。RippleXがローカル環境で再現し、新たに発行されたXRPをさらに使えることを確認した。公開ネットワークでの悪用は確認されていない。パッチは9/25のxrpld 3.4.1に含まれた。深刻度が高かったため、通常の2週間の amendment 適用期間を経ず、ノードのアップグレードと同時に有効化され、リリース当日にはデフォルトUNLの8割超がアップグレード済みだった。詳細な報告書は10/9に公開された。
総供給量が固定されたチェーンが最も恐れるのは、「コインが増えてしまう」こと。今回はバグ報奨金と緊急パッチで、10年越しの穴がひとまず塞がれた。
$XRP #XRPL #セキュリティ