XRPLが、無からXRPを生み出しかねなかったバグを修正 ⚠️
XRP Ledgerは、攻撃者が全額を支払わずに換金可能なXRPを生成できてしまう可能性のある、重大な支払いエンジンの脆弱性を明らかにしました。10月9日に公表されたこの欠陥は、支払い処理が大量の特別に細工された注文板オファーを消費した際に発生する整数オーバーフローに関係していました。XRPLにすでに備わっている安全確認でも検出できませんでした。
良いニュースとしては、RippleXがこのバグを9月25日にリリースした xrpld 3.4.1 で、公開発表前に修正していたことです。XRPLによると、その時点までにデフォルトのUNLバリデーターの80%以上がアップグレードを完了していました。チームは、実運用中のネットワークでこの脆弱性が悪用された証拠は見つかっていないとしています。🔐
今回の件は、ブロックチェーンのセキュリティがコンセンサスと分散化だけでは成り立たないことを示しています。小さな計算ミスが、資産供給全体の整合性を脅かす可能性があるのです。XRPLの運用者は、ネットワークとの互換性を保つためにバージョン 3.4.1 以降を実行する必要があります。この公表は、XRPLのセキュリティ対応への信頼を高めるでしょうか、それともコードに対してより慎重になりますか?#XRPLedgerPatchesXRPCreationBug
XRP Ledgerは、攻撃者が全額を支払わずに換金可能なXRPを生成できてしまう可能性のある、重大な支払いエンジンの脆弱性を明らかにしました。10月9日に公表されたこの欠陥は、支払い処理が大量の特別に細工された注文板オファーを消費した際に発生する整数オーバーフローに関係していました。XRPLにすでに備わっている安全確認でも検出できませんでした。
良いニュースとしては、RippleXがこのバグを9月25日にリリースした xrpld 3.4.1 で、公開発表前に修正していたことです。XRPLによると、その時点までにデフォルトのUNLバリデーターの80%以上がアップグレードを完了していました。チームは、実運用中のネットワークでこの脆弱性が悪用された証拠は見つかっていないとしています。🔐
今回の件は、ブロックチェーンのセキュリティがコンセンサスと分散化だけでは成り立たないことを示しています。小さな計算ミスが、資産供給全体の整合性を脅かす可能性があるのです。XRPLの運用者は、ネットワークとの互換性を保つためにバージョン 3.4.1 以降を実行する必要があります。この公表は、XRPLのセキュリティ対応への信頼を高めるでしょうか、それともコードに対してより慎重になりますか?#XRPLedgerPatchesXRPCreationBug