A falha fatal que o XRP escondeu por cerca de 10 anos: a oferta fixa quase não passou de uma «promessa do código»
A XRPL revelou recentemente uma vulnerabilidade de overflow de inteiros no mecanismo de pagamentos: se um atacante preparasse deliberadamente centenas de cotações anómalas e depois as consumisse com um único pagamento, poderia, em teoria, criar do nada XRP transferível e negociável, contornando até as verificações de segurança existentes que «impedem a emissão de novas unidades».
O ponto principal não é que a vulnerabilidade tenha acabado de ser explorada, mas sim que:
• O problema existe desde cerca de 2015
• A exploração exigiria apenas uma conta com algumas centenas de XRP e a preparação de ordens
• As autoridades não encontraram provas de que tenha sido explorada em qualquer blockchain pública
• A correção foi lançada com o xrpld 3.4.1, e a rede principal já estava protegida antes da divulgação pública
Este caso serve de lembrete ao mercado: para avaliar uma oferta fixa, não basta consultar o white paper; é preciso também verificar se o código subjacente consegue preservar essa propriedade.
Quanto ao mercado, o XRP está atualmente em torno de 1.39 dólares, com uma ligeira queda nas últimas 24 horas. Por enquanto, o mercado está a tratar o caso como um «risco histórico controlado», e não como um ataque em curso.
A seguir, há dois níveis importantes a observar no curto prazo:
1️⃣ Se o preço se mantiver perto de 1.39 e voltar a ultrapassar 1.41, isso indicará que o mercado absorveu, em grande medida, as preocupações causadas pela divulgação.
2️⃣ Se cair abaixo de 1.39 e o volume de negociação aumentar claramente, será preciso estar atento a uma nova reavaliação do risco desencadeada pelas notícias sobre segurança. Não se deve interpretar «já corrigido» como ausência de risco de volatilidade do preço.
Para os operadores de nós, o mais importante é confirmar que atualizaram para a versão 3.4.1 ou posterior. Para os traders, é importante distinguir entre «a vulnerabilidade existiu» e «a vulnerabilidade está a ser explorada»: são duas coisas diferentes.
Os riscos técnicos podem ser corrigidos, mas a confiança tem de ser reconquistada.
#xrp #XRPL #CryptoSecurity #區塊鏈安全
$XRP
A XRPL revelou recentemente uma vulnerabilidade de overflow de inteiros no mecanismo de pagamentos: se um atacante preparasse deliberadamente centenas de cotações anómalas e depois as consumisse com um único pagamento, poderia, em teoria, criar do nada XRP transferível e negociável, contornando até as verificações de segurança existentes que «impedem a emissão de novas unidades».
O ponto principal não é que a vulnerabilidade tenha acabado de ser explorada, mas sim que:
• O problema existe desde cerca de 2015
• A exploração exigiria apenas uma conta com algumas centenas de XRP e a preparação de ordens
• As autoridades não encontraram provas de que tenha sido explorada em qualquer blockchain pública
• A correção foi lançada com o xrpld 3.4.1, e a rede principal já estava protegida antes da divulgação pública
Este caso serve de lembrete ao mercado: para avaliar uma oferta fixa, não basta consultar o white paper; é preciso também verificar se o código subjacente consegue preservar essa propriedade.
Quanto ao mercado, o XRP está atualmente em torno de 1.39 dólares, com uma ligeira queda nas últimas 24 horas. Por enquanto, o mercado está a tratar o caso como um «risco histórico controlado», e não como um ataque em curso.
A seguir, há dois níveis importantes a observar no curto prazo:
1️⃣ Se o preço se mantiver perto de 1.39 e voltar a ultrapassar 1.41, isso indicará que o mercado absorveu, em grande medida, as preocupações causadas pela divulgação.
2️⃣ Se cair abaixo de 1.39 e o volume de negociação aumentar claramente, será preciso estar atento a uma nova reavaliação do risco desencadeada pelas notícias sobre segurança. Não se deve interpretar «já corrigido» como ausência de risco de volatilidade do preço.
Para os operadores de nós, o mais importante é confirmar que atualizaram para a versão 3.4.1 ou posterior. Para os traders, é importante distinguir entre «a vulnerabilidade existiu» e «a vulnerabilidade está a ser explorada»: são duas coisas diferentes.
Os riscos técnicos podem ser corrigidos, mas a confiança tem de ser reconquistada.
#xrp #XRPL #CryptoSecurity #區塊鏈安全
$XRP