#XRPLedgerPatchesXRPCreationBug،
🚨 XRP Ledgerが、XRPを無から生み出しかねなかった11年来のバグを修正 🚨
何が起きたのか:
🔹 XRPLの決済エンジンにあった脆弱性(整数オーバーフロー)は、2015年ごろまでさかのぼります
🔹 攻撃者は、特別に細工した数百件のオファーと1回の決済を使って、使用可能なXRPを生成できた可能性があります。これは、XRPの厳格な上限である1,000億枚を破ることになっていました
🔹 研究者らは9月22日、バグ報奨金プログラムを通じてこの脆弱性を報告し、9月25日にxrpld 3.4.1で修正パッチが公開されました
🔹 RippleXは攻撃を再現し、生成されたXRPが使用可能であることを確認しました。この脆弱性が実際に悪用された形跡はありません
🔹 ノード運用者がすでにパッチを適用した後の10月9日に、一般公開されました
📊 私の見解:これは盗難を引き起こしたサイバー攻撃ではなく、すでに修正済みの脆弱性だったため、価格はほとんど動きませんでした(約1.40ドルで、週間下落率は約5.5%)。お金を生み出せてしまうバグは、ブロックチェーンが抱えうる最悪の種類の脆弱性です。そのため、公開前に目立たない形で修正したのは正しい判断でした。とはいえ、脆弱性が11年間見過ごされていたことは、こうしたネットワークがセキュリティをどのように管理しているのか、注視する必要があるという教訓です。
$XRP
🚨 XRP Ledgerが、XRPを無から生み出しかねなかった11年来のバグを修正 🚨
何が起きたのか:
🔹 XRPLの決済エンジンにあった脆弱性(整数オーバーフロー)は、2015年ごろまでさかのぼります
🔹 攻撃者は、特別に細工した数百件のオファーと1回の決済を使って、使用可能なXRPを生成できた可能性があります。これは、XRPの厳格な上限である1,000億枚を破ることになっていました
🔹 研究者らは9月22日、バグ報奨金プログラムを通じてこの脆弱性を報告し、9月25日にxrpld 3.4.1で修正パッチが公開されました
🔹 RippleXは攻撃を再現し、生成されたXRPが使用可能であることを確認しました。この脆弱性が実際に悪用された形跡はありません
🔹 ノード運用者がすでにパッチを適用した後の10月9日に、一般公開されました
📊 私の見解:これは盗難を引き起こしたサイバー攻撃ではなく、すでに修正済みの脆弱性だったため、価格はほとんど動きませんでした(約1.40ドルで、週間下落率は約5.5%)。お金を生み出せてしまうバグは、ブロックチェーンが抱えうる最悪の種類の脆弱性です。そのため、公開前に目立たない形で修正したのは正しい判断でした。とはいえ、脆弱性が11年間見過ごされていたことは、こうしたネットワークがセキュリティをどのように管理しているのか、注視する必要があるという教訓です。
$XRP