#XRP账本修复可增发XRP的漏洞
暗号資産界隈では、ハッカーによるコインの窃盗や取引所からの流出は見たことがある。でも、$XRP を直接「発行」できてしまうところだった脆弱性を、あなたは見たことがあるだろうか?

正直、このニュースを見て最初に思ったのは、こんなものが10年以上も潜んでいたのか、ということだった。

XRP Ledgerの公式発表によると、開発チームは決済エンジンに存在していた深刻な脆弱性を修正した。問題は整数オーバーフローにあり、理論上、攻撃者は異常な取引を細工することで、本来存在するはずのない$XRP を無から生成できたという。しかも、そのコインは通常どおり送金や取引ができてしまう。

さらに驚くべきことに、XRPが勝手に増発されるのを防ぐためにシステムに備わっていたセキュリティチェックさえ、同じ脆弱性を使って回避できる可能性があった。
これは普通のシステムバグではない。

$XRP の価値は、その大部分が定められた供給ルールと市場の信頼の上に成り立っている。もし誰かがルールを回避して無限に増発できたら、希少性など何の意味があるだろう?

幸い、この脆弱性はバグ報奨金プログラムを通じて研究者に発見され、9月25日に公開されたバージョン3.4.1で修正が完了した。公式も、現時点でこの脆弱性がパブリックネットワーク上で悪用された証拠はないと明言している。

ただ、今回いちばん考えるべきなのは、脆弱性を修正したから一件落着、ということではないと思う。

10年以上稼働してきたブロックチェーンシステムに、これほど深刻な問題が潜んでいた。自分たちの基盤コードは絶対に安全だと、誰が言い切れるだろう?

もちろん、自ら問題を発見し、修正して公表したことは評価に値する。

私は以前から、ブロックチェーンにおける本当の安心とは、問題が一度も起きないことではなく、問題が起きたときにすぐ発見して解決し、真実をきちんと説明できることだと思っている。

コインの価格は変動しても、基盤となるルールが簡単に破られてはならない。

今回、XRPは危機を免れたと言える。これは技術力の証しだろうか、それとも深刻なセキュリティ上の警鐘だろうか?

#xrp #Ripple #XRPL #暗号資産