#XRPLedgerPatchesXRPCreationBug

XRPには、何もないところから通貨を生み出せる10年前のバグがあり、AIが誰よりも先に発見した 🔐😂

現行の決済エンジンが構築された2015年にさかのぼる脆弱性が、XRP Ledgerにひそかに潜んでいました。研究者のCayden Liao氏とVeria AIがバグ報奨金プログラムを通じて発見し、9月22日に報告しました。決済エンジンの整数オーバーフローにより、巧妙に配置された数百件の注文板オファーを消化する単一の決済で、累計額がはるかに小さな数値に巻き戻る一方、売り手には全額が支払われる可能性がありました。その差額は、実際には誰も支払っていないのに使用可能なXRPとなり、総供給量を1,000億トークンに固定する仕組みを直接脅かすものでした。RippleXは独立したサーバー上で再現し、不正に取得されたトークンが後続の決済で使用できることを確認しました。💎

注目すべきパターンはこちら 🧠

これは、1,367 BTCの盗難につながったColdcardウォレットのバグや、今年初めに発見されたCore Lightningの脆弱性の背後にある、AIを活用した発見の波と同じものです。また、AIが人間だけの場合よりも速く暗号技術の脆弱性を見つけたり、破ったりするようになるかもしれないという、Vitalik氏自身の警告からわずか2日後のことでした。バグを見つけやすくするツールは、根底にある数学をより恐ろしいものにするツールでもあるのです。😂

ガバナンス上の問題 🎯

Rippleは9月25日、通常必要となるバリデーターの80%の賛成投票を経ずにxrpld 3.4.1をリリースしました。これは、以前のXRPL修正でも見られたのと同じ緊急対応ルートです。脆弱性の公表日までに、信頼されたバリデーターの80%超がすでにパッチを適用していました。💡

RippleXは、悪用はなく、資金の損失も、鍵の侵害もなかったと確認しました。10年間にわたる脆弱性の存在、それでも実害はゼロでした。🚀

$XRP