#xrpledgerpatchesxrpcreationbug
O XRP poderia ter sido criado do nada. Um bug de uma década explica como.
O XRP Ledger divulgou uma vulnerabilidade crítica em 9 de outubro. Segundo relatos, o bug existia desde 2015 e poderia ter permitido que um invasor criasse e gastasse XRP sem pagar seu valor integral.
Isto foi o que me chamou a atenção.
O problema envolvia um estouro de inteiro no mecanismo de pagamentos. Quando um pagamento consumia centenas de ofertas especialmente elaboradas, o total podia sofrer um estouro e voltar a um número muito menor.
O mecanismo podia creditar os proprietários das ofertas e cobrar muito menos do comprador.
O que é ainda mais preocupante: uma verificação de segurança projetada para detectar XRP recém-criado usava uma aritmética semelhante e não detectou o mesmo estouro.
Duas salvaguardas podem falhar ao mesmo tempo quando compartilham a mesma vulnerabilidade subjacente.
A correção foi lançada no xrpld 3.4.1 em 25 de setembro. A equipe do XRPL informou não haver evidências de que a vulnerabilidade tenha sido explorada em uma rede pública.
Minha conclusão: a segurança de uma blockchain não se resume a encontrar bugs. Trata-se de garantir que salvaguardas independentes não herdem o mesmo ponto cego.
O código aberto, as recompensas por bugs e as auditorias são importantes. Também é importante verificar se uma correção realmente resolve a vulnerabilidade original.
O sistema de segurança mais robusto não é aquele que afirma não ter bugs. É aquele que consegue descobri-los, contê-los e corrigi-los antes que sejam explorados.
Você acha que os protocolos de criptomoedas investem o suficiente em verificações de segurança independentes?
$XRP #xrp #XRPledger #CryptoSecurity #BinanceSquare
O XRP poderia ter sido criado do nada. Um bug de uma década explica como.
O XRP Ledger divulgou uma vulnerabilidade crítica em 9 de outubro. Segundo relatos, o bug existia desde 2015 e poderia ter permitido que um invasor criasse e gastasse XRP sem pagar seu valor integral.
Isto foi o que me chamou a atenção.
O problema envolvia um estouro de inteiro no mecanismo de pagamentos. Quando um pagamento consumia centenas de ofertas especialmente elaboradas, o total podia sofrer um estouro e voltar a um número muito menor.
O mecanismo podia creditar os proprietários das ofertas e cobrar muito menos do comprador.
O que é ainda mais preocupante: uma verificação de segurança projetada para detectar XRP recém-criado usava uma aritmética semelhante e não detectou o mesmo estouro.
Duas salvaguardas podem falhar ao mesmo tempo quando compartilham a mesma vulnerabilidade subjacente.
A correção foi lançada no xrpld 3.4.1 em 25 de setembro. A equipe do XRPL informou não haver evidências de que a vulnerabilidade tenha sido explorada em uma rede pública.
Minha conclusão: a segurança de uma blockchain não se resume a encontrar bugs. Trata-se de garantir que salvaguardas independentes não herdem o mesmo ponto cego.
O código aberto, as recompensas por bugs e as auditorias são importantes. Também é importante verificar se uma correção realmente resolve a vulnerabilidade original.
O sistema de segurança mais robusto não é aquele que afirma não ter bugs. É aquele que consegue descobri-los, contê-los e corrigi-los antes que sejam explorados.
Você acha que os protocolos de criptomoedas investem o suficiente em verificações de segurança independentes?
$XRP #xrp #XRPledger #CryptoSecurity #BinanceSquare