この脆弱性は10年近く潜んでいた

XRP Ledgerの公式が先ほど、ある報告書を公開した。決済エンジンに算術オーバーフローの脆弱性があり、XRPを無から生み出せてしまうという。

数百件の不正な注文を出してから、1回の決済でまとめて処理すればいい。余分に生まれたコインも、そのまま普通に使えてしまう。

さらに厄介なのは、コインの不正発行を防ぐセキュリティチェックも同じアルゴリズムを使っていたため、同じように計算を誤り、何も検知できなかったことだ。

公式によると、この脆弱性は2015年から存在し、研究者から報告があったのは先月になってから。

バージョン3.4.1で修正済みで、悪用された形跡はないとのこと。ひとまず大事には至らなかったと受け止め、悪材料とは見なさないでおく。

#XRP账本修复可增发XRP的漏洞 $XRP