XRP Ledgerが緊急パッチを適用した。修正されたのは、10年間潜伏していた古い脆弱性だ。送信者が資金を出していないのに、支払いによって使えるXRPを生み出せてしまうというもので、研究者が実演した規模は数十億ドルにのぼる。仕組みは複雑ではない。検証ロジックが送信者の残高をチェックしていなかったため、台帳が自分宛てに不渡り小切手を切るようなものだった。その小切手は、10年間チェーン上に眠ったまま、誰にも気づかれなかった。

この件はしばらく追っているが、本当にぞっとするのはXRPそのものではなく、すべてのクロスチェーンブリッジやカストディアンだ。彼らが確認するのは「この資金が届いたかどうか」だからだ。もし送信元のチェーンで資金をでっち上げられるなら、ブリッジされたマッピング資産はどれも偽物ということになる。カストディアンが残高を照合して増加を確認しても、実際に誰かが入金したとは限らない。

10年間悪用されなかったのは運がよかったからか、それとも誰もコードを真剣に見ていなかったからか?いずれにせよ、他人の監査報告に太鼓判を押す気にはなれない。$XRP