Если вы всё ещё считаете, что проверенные временем кодовые базы Layer 1 абсолютно надёжны, немедленно перестаньте.
Большинство криптоинвесторов слепо доверяют ограничениям эмиссии и моделям токеномики, забывая, что одна-единственная строка устаревшего кода может мгновенно разрушить дефицит токенов и обесценить портфель за одну ночь.
В платёжном движке $XRP Ledger только что исправили серьёзную уязвимость переполнения целого числа, существовавшую с 2015 года. Если бы злоумышленник воспользовался ею, он мог бы создать сотни специально сформированных офферов и провести один платёж, чтобы начеканить $XRP токенов, пригодных для расходования, из ничего, полностью нарушив жёсткий лимит протокола в 100 миллиардов токенов.
Кто-то скажет, что это доказывает: у зрелых блокчейнов вроде Ripple есть сильные исследователи безопасности, защищающие экосистему, ведь белые хакеры обнаружили уязвимость 2 сентября. Но тот факт, что ошибка, приводящая к инфляции, оставалась неисправленной 11 лет, служит неприятным напоминанием: программные риски никогда не исчезают окончательно. И среди $BTC альткоинов даже самые старые сети таят скрытые риски, которые не выявляют стандартные аудиты.
Такие случаи, когда баг-баунти помогает предотвратить катастрофу, укрепляют ваше доверие к старым сетям или вас тревожит задержка в 11 лет?
#XRPLedger #CryptoSecurity #Layer1
Большинство криптоинвесторов слепо доверяют ограничениям эмиссии и моделям токеномики, забывая, что одна-единственная строка устаревшего кода может мгновенно разрушить дефицит токенов и обесценить портфель за одну ночь.
В платёжном движке $XRP Ledger только что исправили серьёзную уязвимость переполнения целого числа, существовавшую с 2015 года. Если бы злоумышленник воспользовался ею, он мог бы создать сотни специально сформированных офферов и провести один платёж, чтобы начеканить $XRP токенов, пригодных для расходования, из ничего, полностью нарушив жёсткий лимит протокола в 100 миллиардов токенов.
Кто-то скажет, что это доказывает: у зрелых блокчейнов вроде Ripple есть сильные исследователи безопасности, защищающие экосистему, ведь белые хакеры обнаружили уязвимость 2 сентября. Но тот факт, что ошибка, приводящая к инфляции, оставалась неисправленной 11 лет, служит неприятным напоминанием: программные риски никогда не исчезают окончательно. И среди $BTC альткоинов даже самые старые сети таят скрытые риски, которые не выявляют стандартные аудиты.
Такие случаи, когда баг-баунти помогает предотвратить катастрофу, укрепляют ваше доверие к старым сетям или вас тревожит задержка в 11 лет?
#XRPLedger #CryptoSecurity #Layer1