🚨 BUG DE 11 ANOS PODERIA TER CRIADO XRP DO NADA 🩸
O XRP Ledger acabou de corrigir uma falha no sistema de pagamentos que, segundo pesquisadores, remonta a 2015. O pesquisador de segurança Cayden Liao e a Veria AI descobriram a falha e a relataram em 22 de setembro. O bug estava na exchange integrada ao ledger.
O ataque: abrir centenas de contas, fazer com que cada uma ofereça uma pequena quantidade de um token em troca de uma enorme quantidade de $XRP e, então, executar um único pagamento que compra todas as ofertas de uma vez. O total devido era grande demais para o software contabilizar corretamente, então as contas vendedoras recebiam o pagamento integral, enquanto quase nada era cobrado da conta compradora. XRP criado do nada — e a RippleX confirmou que ele podia ser gasto em uma transação subsequente.
A RippleX afirma não ter encontrado evidências de que a falha tenha sido explorada em qualquer rede pública. A correção foi lançada discretamente no xrpld 3.4.1 em 25 de setembro, antes de os detalhes se tornarem públicos nesta semana.
O que me deixa inquieto: a verificação do saldo após as transações da rede dependia da mesma matemática que fazia a contagem errada. Portanto, a auditoria que protege o limite de 100 bilhões de XRP também não teria detectado o problema.
Um bug de uma década no mecanismo central de pagamentos de uma das cinco maiores blockchains, corrigido silenciosamente. Quantos outros ledgers escondem bugs “impossíveis” que ninguém verificou?
Isto não é aconselhamento financeiro. Faça sua própria pesquisa.
#crypto #xrpledger
O XRP Ledger acabou de corrigir uma falha no sistema de pagamentos que, segundo pesquisadores, remonta a 2015. O pesquisador de segurança Cayden Liao e a Veria AI descobriram a falha e a relataram em 22 de setembro. O bug estava na exchange integrada ao ledger.
O ataque: abrir centenas de contas, fazer com que cada uma ofereça uma pequena quantidade de um token em troca de uma enorme quantidade de $XRP e, então, executar um único pagamento que compra todas as ofertas de uma vez. O total devido era grande demais para o software contabilizar corretamente, então as contas vendedoras recebiam o pagamento integral, enquanto quase nada era cobrado da conta compradora. XRP criado do nada — e a RippleX confirmou que ele podia ser gasto em uma transação subsequente.
A RippleX afirma não ter encontrado evidências de que a falha tenha sido explorada em qualquer rede pública. A correção foi lançada discretamente no xrpld 3.4.1 em 25 de setembro, antes de os detalhes se tornarem públicos nesta semana.
O que me deixa inquieto: a verificação do saldo após as transações da rede dependia da mesma matemática que fazia a contagem errada. Portanto, a auditoria que protege o limite de 100 bilhões de XRP também não teria detectado o problema.
Um bug de uma década no mecanismo central de pagamentos de uma das cinco maiores blockchains, corrigido silenciosamente. Quantos outros ledgers escondem bugs “impossíveis” que ninguém verificou?
Isto não é aconselhamento financeiro. Faça sua própria pesquisa.
#crypto #xrpledger