#xrp账本修复可增发xrp的漏洞 $XRP 今回、あやうく何もないところからコインが発行されるところでした。しかし、最も驚いたのは、公式が脆弱性を修正した方法です。

この脆弱性は2015年からXRP Ledgerの決済エンジンに潜んでいました。算術オーバーフローを利用すれば、理論上、攻撃者は数百XRPの準備コストだけで新しいコインを何もないところから作り出せる可能性がありました。

幸い、公式は調査の結果、この脆弱性が公開ネットワーク上で悪用された証拠は見つからなかったと発表しました。

しかし、本当に興味深いのは、その後の対応です。

通常、
XRPLの重要なプロトコル変更には修正案の仕組みを通す必要があり、バリデーターの80%以上が合意したうえで、その状態が2週間続いて初めて有効になります。

ところが今回は、公式が別の方法を取り、ノードソフトウェアを3.4.1にアップグレードするだけで修正を有効にできました。

公式の報告によると、修正案の仕組みが導入されてから10年以上の間に、このような緊急修正の方法が採用されたのは初めてです。

その理由は、実は理解に難しくありません。

脆弱性が公開されれば、ハッカーが悪用方法を調べる可能性があります。投票に2週間も待つとなれば、危険な期間をそのまま残すことになります。

そのため今回は修正が最優先され、公開当日にはデフォルトのバリデーターリストにあるノードの80%以上がアップグレードを完了しました。当時、修正のソースコードはまだ公開されていなかったにもかかわらずです。

これこそが、この一件で最も議論すべき点です。

普段、ブロックチェーンの分散性や透明性、オンチェーンガバナンスの重要性が強調されています。しかし、ネットワーク全体の供給量を脅かしかねない深刻な脆弱性が発生した場合、安全性と通常のガバナンス手続きのどちらを優先するか、選択を迫られます。

一般のXRP保有者は、今回の脆弱性を理由にウォレットを変更する必要はありません。一方、ノードを運用している人は、ソフトウェアがアップグレード済みであることを確認する必要があります。

暗号資産界隈では毎日のように分散化の重要性が議論されています。しかし、何もないところからコインが発行されかねない脆弱性に本当に直面したら、手続きを終えるまで2週間待つことを望みますか?それとも、まず穴を塞ぐことに賛成しますか?

$XRP #XRPL