#XRPLedgerPatchesXRPCreationBug،
🚨 O XRP Ledger acaba de corrigir um erro de 11 anos que poderia ter criado XRP do nada 🚨
Foi isto que aconteceu:
🔹 Uma vulnerabilidade no mecanismo de pagamentos do XRPL (um estouro de inteiros) remontava a aproximadamente 2015
🔹 Um invasor poderia ter usado centenas de ofertas especialmente elaboradas e um único pagamento para criar XRP que poderiam ser gastos. Isso teria violado o limite rígido de 100 bilhões de XRP
🔹 Pesquisadores relataram a vulnerabilidade por meio do programa de recompensas por bugs em 22 de setembro, e a correção foi lançada no xrpld 3.4.1 em 25 de setembro
🔹 A RippleX reproduziu o ataque e confirmou que os XRP criados poderiam ser gastos. Não há indícios de que a vulnerabilidade tenha sido explorada alguma vez
🔹 A divulgação pública ocorreu em 9 de outubro, depois que os operadores dos nós já haviam instalado a correção
📊 Minha opinião: o preço mal se mexeu (em torno de US$ 1,40, com uma queda de aproximadamente 5,5% na semana), porque se tratava de uma vulnerabilidade que havia sido corrigida, e não de um ataque hacker que tivesse causado um roubo. Um erro que permite criar dinheiro é o pior tipo de vulnerabilidade que uma blockchain pode ter; por isso, corrigi-lo discretamente antes de divulgá-lo foi a decisão certa. Dito isso, o fato de uma vulnerabilidade ter passado despercebida por 11 anos é um lembrete de que é preciso acompanhar como essas redes gerenciam a segurança.
$XRP
🚨 O XRP Ledger acaba de corrigir um erro de 11 anos que poderia ter criado XRP do nada 🚨
Foi isto que aconteceu:
🔹 Uma vulnerabilidade no mecanismo de pagamentos do XRPL (um estouro de inteiros) remontava a aproximadamente 2015
🔹 Um invasor poderia ter usado centenas de ofertas especialmente elaboradas e um único pagamento para criar XRP que poderiam ser gastos. Isso teria violado o limite rígido de 100 bilhões de XRP
🔹 Pesquisadores relataram a vulnerabilidade por meio do programa de recompensas por bugs em 22 de setembro, e a correção foi lançada no xrpld 3.4.1 em 25 de setembro
🔹 A RippleX reproduziu o ataque e confirmou que os XRP criados poderiam ser gastos. Não há indícios de que a vulnerabilidade tenha sido explorada alguma vez
🔹 A divulgação pública ocorreu em 9 de outubro, depois que os operadores dos nós já haviam instalado a correção
📊 Minha opinião: o preço mal se mexeu (em torno de US$ 1,40, com uma queda de aproximadamente 5,5% na semana), porque se tratava de uma vulnerabilidade que havia sido corrigida, e não de um ataque hacker que tivesse causado um roubo. Um erro que permite criar dinheiro é o pior tipo de vulnerabilidade que uma blockchain pode ter; por isso, corrigi-lo discretamente antes de divulgá-lo foi a decisão certa. Dito isso, o fato de uma vulnerabilidade ter passado despercebida por 11 anos é um lembrete de que é preciso acompanhar como essas redes gerenciam a segurança.
$XRP