【1回の支払いで、XRPが空から印刷されかけた😱🖨️】

ホームにXさんのファングループチャットを追加🔥

1回の支払いで、理論上は$XRP を空から生み出せてしまう。これは映画のワンシーンではなく、先週ちょうど公開された本当の話だ。台帳のルールには、総量1000億枚と固定されている。この最後の一線が、たった1行のカウントミスでひっくり返りかけた。🔓

問題は台帳に内蔵された交換システムにあった。攻撃の発想は地味だが、かなりえげつない。まず数百のアカウントを作り、それぞれにごく少額の売り注文を置く。売るものはほとんど価値がないのに、求めるXRPは異常に高い。最後の支払いで、これらの売り注文を一気に全部食い尽くす。💥

問題は数字が計算しきれなかったことだ。合計金額がオーバーフローしたあと、ソフトウェアが勘定を間違えた。売り手には全額が入金され、買い手からはほとんど引かれなかった。空から増えたXRPは、そのまま懐に入った。取引後には本来チェックがあるが、使われたのもやはりその誤った数値だった。受取上限も止められなかった。コインがあちこちに分散していたからだ。📊

コストは実はかなり低い。アカウント開設に必要なのは数百枚のXRPだけで、その大半は戻ってくる。発見者はCayden Liao。彼がAIチームVeriaと一緒に見つけた。チームは9月22日に内部報告した。RippleXはこの攻撃を再現し、新しいコインが実際に使えてしまうことを確認した。🧪

修正は9月25日にひっそりと適用された。バージョンはxrpld 3.4.1。当時、公式は何を直したかを明言しなかった。RippleXによれば、公開ネットワーク上で悪用は確認されていない。私の見方では、使われていないことと試されていないことは別だ。機関投資家が信じているのは、この総量固定という一本線であり、ここが緩めば崩れる。🏛️

こうした古い脆弱性が最近いっせいに表面化している。7月以降、Coldcardの脆弱性が大きな問題を引き起こした。少なくとも1367枚のビットコインが盗まれた。ビットコインのノードも切断を迫られている。AIがバグ探しを助け、攻防の両側ともに加速している。🔍

📌 総量固定は信頼の土台。土台が緩めば、価格がどれだけ高くても意味がない。

こうした目に見えない脆弱性、先に修正してから公開すべきだと思う?