XRP tinha uma vulnerabilidade que permitia «criar tokens do nada»! O limite de oferta de 100 mil milhões esteve prestes a ser posto à prova?

A vulnerabilidade de segurança agora revelada no XRP Ledger não deve ser subestimada.
Investigadores descobriram uma falha de baixo nível que poderá remontar a 2015 e que poderia permitir a atacantes criar XRP passível de ser gasto, praticamente sem qualquer custo.

O problema estava na lógica de cálculo do sistema de transações integrado do XRP Ledger. Os atacantes poderiam explorar um erro de contagem para atribuir a muitas contas XRP que não deveriam receber.

O que significa isto?
Em primeiro lugar, até os mecanismos de oferta fixa precisam de ser protegidos por código.
A oferta total de XRP está limitada a 100 mil milhões de unidades, mas o facto de as regras estarem escritas no código não significa que este nunca possa falhar.

Em segundo lugar, a vulnerabilidade já foi corrigida.
A equipa oficial do XRPL lançou a versão de emergência xrpld 3.4.1 para corrigir o problema. Segundo a equipa, até ao momento não foram encontradas provas de que a rede pública tenha sido explorada.

Em terceiro lugar, o que realmente merece atenção é a capacidade de resposta em matéria de segurança.
Cada etapa é importante: descobrir a vulnerabilidade, reproduzi-la, corrigi-la e, por fim, divulgá-la publicamente. Para a blockchain, a segurança não é apenas um slogan; depende de quantas vezes o código subjacente consegue ser posto à prova.

Este caso também serve de alerta para todos os utilizadores de criptomoedas:
Não se concentre apenas nos preços, nos ETF e nas entradas de capital. Preste também atenção à segurança da rede subjacente de que dependem os ativos que detém.

Uma das promessas mais importantes da blockchain é a fiabilidade das regras. Mas essa fiabilidade tem de assentar em auditorias contínuas e correções atempadas.

#xrp #xrp账本修复可增发xrp的漏洞