11-летняя ошибка переполнения целого числа в платёжном движке XRP Ledger могла создать пригодные к трате $XRP из воздуха и сломать лимит в 100 миллиардов, который держатели считали нерушимым.

Мы все чувствовали этот комок в животе, когда всплывает старый эксплойт и годы уверенности могут исчезнуть в одночасье. Страх незаметной инфляции предложения — вот что заставляет ветеранов проверять каждый протокол после одного-двух циклов.

Уязвимость существовала в платёжном движке примерно с 2015 года. Злоумышленник мог собрать сотни специально подготовленных офферов, а затем запустить один платёж, чтобы отчеканить новые $XRP , которые бы обращались как любой другой токен. Исследователи сообщили об этом через программу bug bounty 2 сентября, и проблему исправили до того, как кто-либо успел ею воспользоваться.

Я наблюдал похожие ситуации на грани катастрофы с $BTC в первые дни и $ETH после DAO. Разница между катастрофой и сноской всегда заключалась в том, кто первым находил баг.

Подобный испуг проверяет, продолжаете ли вы верить после того, как код публично подвергли стресс-тесту. Одиннадцать лет — очень долгий срок, чтобы что-то настолько серьёзное могло оставаться скрытым.

Что вы думаете: это действительно усиливает $XRP или просто напоминает нам, что ничто никогда не бывает полностью проверено?
#XRP #XRPL #CryptoSecurity