#XRPLedgerPatchesXRPCreationBug
Фиксированная эмиссия ничего не значит, если код, который должен её обеспечивать, может ошибаться в расчётах.

В XRP Ledger только что обнаружили уязвимость, существовавшую десятилетие: она могла позволить злоумышленникам создавать XRP, пригодные для расходования, буквально из ничего.

Вот на что, как мне кажется, стоит обратить особое внимание.

Уязвимость была связана с переполнением целого числа в механизме обработки платежей. Создав сотни намеренно некорректно оценённых предложений обмена и использовав их в одном платеже, злоумышленник мог заставить систему зачислить продавцам гораздо больше XRP, чем фактически заплатил покупатель.

Даже встроенная в реестр проверка защиты эмиссии могла не заметить несоответствие, поскольку использовала арифметические операции, уязвимые к тому же переполнению.

Уязвимость устранили в xrpld 3.4.1, выпущенной 25 сентября. Разработчики заявили, что не нашли свидетельств эксплуатации уязвимости в публичных сетях. Поэтому важно быть точными: это был критический потенциальный эксплойт, а не доказательство того, что в действующей сети действительно украли или создали миллиарды XRP.

Какой вывод я делаю? Безопасность блокчейна зависит не только от децентрализации, криптографии и прозрачности транзакций. Она также зависит от того, насколько корректно работает программное обеспечение, обрабатывающее эти транзакции.

И здесь есть неприятный урок: даже при наличии нескольких проверок безопасности система может дать сбой, если все они уязвимы по одной и той же причине.

Исследования безопасности с помощью ИИ могут помочь выявлять подобные изъяны, но обнаружить уязвимость — лишь половина дела. Независимая проверка, тщательное тестирование, оперативное исправление и ответственное раскрытие информации по-прежнему важны.

Главный вопрос не в том, были ли когда-нибудь ошибки в сети. Важно, способна ли её система безопасности обнаружить и устранить уязвимость, а также ограничить её последствия до того, как злоумышленник ею воспользуется.

Меняет ли этот инцидент ваше отношение к безопасности XRP Ledger или успешное устранение уязвимости укрепляет ваше доверие?

#XRP