#XRPLedgerPatchesXRPCreationBug 🚨 たった1回の決済で、本来存在するはずのないXRPが生み出されていたとしたら?
XRP Ledgerで、最も重要なルールのひとつである総供給量1,000億XRPの固定を脅かしかねないセキュリティ上の欠陥が明らかになりました。
この問題が深刻な理由を説明します。
決済エンジンに潜んでいた整数オーバーフローのバグにより、巧妙に細工された取引所のオファーを使うと、支払うべき全額を支払わずに、使えるXRPを生成できた可能性があります。
この欠陥は、2015年ごろから存在していたとされています。
しかし、重要なのはここです。🧵
→ 研究者が9月にこの問題を報告。
→ XRPLの「xrpld 3.4.1」緊急リリースに、9月25日、この修正が含まれました。
→ 該当する修正は10月9日にメインネットで有効化されました。
→ 開発者によると、公開ネットワークで悪用された証拠はありません。
これは、XRPの盗難が確認されたという話ではありません。悪用されていれば、台帳の供給量に関する保証を損ないかねなかった脆弱性の話です。
そして、ここから得られるより大きな教訓があります。ブロックチェーンのセキュリティとは、ハッカーによる既存資産の盗難を防ぐことだけではありません。本来存在すべきでない資産が、システムによって決して生み出されないようにすることも重要です。
では、難しい問いです。重大な欠陥が10年以上も残り続けることがあるとしたら、ブロックチェーンを評価する際により重視すべきなのは何でしょうか。これまでのセキュリティ実績でしょうか。それとも、脆弱性をどれだけ効果的に発見し、開示し、修正できるかでしょうか?
XRP Ledgerで、最も重要なルールのひとつである総供給量1,000億XRPの固定を脅かしかねないセキュリティ上の欠陥が明らかになりました。
この問題が深刻な理由を説明します。
決済エンジンに潜んでいた整数オーバーフローのバグにより、巧妙に細工された取引所のオファーを使うと、支払うべき全額を支払わずに、使えるXRPを生成できた可能性があります。
この欠陥は、2015年ごろから存在していたとされています。
しかし、重要なのはここです。🧵
→ 研究者が9月にこの問題を報告。
→ XRPLの「xrpld 3.4.1」緊急リリースに、9月25日、この修正が含まれました。
→ 該当する修正は10月9日にメインネットで有効化されました。
→ 開発者によると、公開ネットワークで悪用された証拠はありません。
これは、XRPの盗難が確認されたという話ではありません。悪用されていれば、台帳の供給量に関する保証を損ないかねなかった脆弱性の話です。
そして、ここから得られるより大きな教訓があります。ブロックチェーンのセキュリティとは、ハッカーによる既存資産の盗難を防ぐことだけではありません。本来存在すべきでない資産が、システムによって決して生み出されないようにすることも重要です。
では、難しい問いです。重大な欠陥が10年以上も残り続けることがあるとしたら、ブロックチェーンを評価する際により重視すべきなのは何でしょうか。これまでのセキュリティ実績でしょうか。それとも、脆弱性をどれだけ効果的に発見し、開示し、修正できるかでしょうか?