В XRP Ledger исправили уязвимость, позволявшую выпускать дополнительные XRP: проблема, скрывавшаяся почти 11 лет, наконец раскрыта!

Если бы вам сказали, что XRP можно «создать из воздуха», какой была бы ваша первая реакция?

Когда я впервые увидел эту новость, мне показалось, что заголовок преувеличивает.

Но я проверил официальное сообщение XRP Ledger — и оказалось, что всё правда.

Проблема заключалась в уязвимости переполнения целого числа в механизме обработки платежей. Проще говоря, при расчёте суммы транзакции число могло превысить предел, с которым способна работать программа, и в результате превратиться в очень маленькое число.

Покупатель мог заплатить совсем немного XRP, а продавец при этом получил бы полную сумму.

Откуда взялись бы лишние XRP?

Теоретически, их ошибочно создала бы сама система.

Это не обычный мелкий баг.

Одно из фундаментальных правил XRP — фиксированный первоначальный выпуск в 100 миллиардов монет. Если кто-то может обойти это ограничение, последствия затронут не только отдельную транзакцию, но и дефицитность актива, а также основу доверия к нему.

Хорошая новость:

22 сентября исследователи сообщили об уязвимости.
25 сентября команда разработчиков экстренно выпустила исправление.
9 октября об уязвимости сообщили официально.

На данный момент нет свидетельств того, что уязвимость действительно использовали в публичной сети.

Но меня интересует не столько то, вырастет или упадёт из-за этого цена XRP.

А более глубокий вопрос:

Если даже самые важные правила блокчейна могут перестать действовать из-за ошибки в коде, как нам вообще понимать принцип «код — это закон»?

То, что уязвимость обнаружили и вовремя исправили, заслуживает похвалы.

Но и то, что уязвимость, существовавшая много лет, обнаружили только сейчас, — повод для размышлений всей отрасли.

Технологии могут постоянно совершенствоваться, но доверие никогда не возникает само собой.

#BTC #ETH #BNB