В XRP Ledger исправили уязвимость, позволявшую выпускать дополнительные XRP: проблема, скрывавшаяся почти 11 лет, наконец раскрыта!
Если бы вам сказали, что XRP можно «создать из воздуха», какой была бы ваша первая реакция?
Когда я впервые увидел эту новость, мне показалось, что заголовок преувеличивает.
Но я проверил официальное сообщение XRP Ledger — и оказалось, что всё правда.
Проблема заключалась в уязвимости переполнения целого числа в механизме обработки платежей. Проще говоря, при расчёте суммы транзакции число могло превысить предел, с которым способна работать программа, и в результате превратиться в очень маленькое число.
Покупатель мог заплатить совсем немного XRP, а продавец при этом получил бы полную сумму.
Откуда взялись бы лишние XRP?
Теоретически, их ошибочно создала бы сама система.
Это не обычный мелкий баг.
Одно из фундаментальных правил XRP — фиксированный первоначальный выпуск в 100 миллиардов монет. Если кто-то может обойти это ограничение, последствия затронут не только отдельную транзакцию, но и дефицитность актива, а также основу доверия к нему.
Хорошая новость:
22 сентября исследователи сообщили об уязвимости.
25 сентября команда разработчиков экстренно выпустила исправление.
9 октября об уязвимости сообщили официально.
На данный момент нет свидетельств того, что уязвимость действительно использовали в публичной сети.
Но меня интересует не столько то, вырастет или упадёт из-за этого цена XRP.
А более глубокий вопрос:
Если даже самые важные правила блокчейна могут перестать действовать из-за ошибки в коде, как нам вообще понимать принцип «код — это закон»?
То, что уязвимость обнаружили и вовремя исправили, заслуживает похвалы.
Но и то, что уязвимость, существовавшая много лет, обнаружили только сейчас, — повод для размышлений всей отрасли.
Технологии могут постоянно совершенствоваться, но доверие никогда не возникает само собой.
#BTC #ETH #BNB
Если бы вам сказали, что XRP можно «создать из воздуха», какой была бы ваша первая реакция?
Когда я впервые увидел эту новость, мне показалось, что заголовок преувеличивает.
Но я проверил официальное сообщение XRP Ledger — и оказалось, что всё правда.
Проблема заключалась в уязвимости переполнения целого числа в механизме обработки платежей. Проще говоря, при расчёте суммы транзакции число могло превысить предел, с которым способна работать программа, и в результате превратиться в очень маленькое число.
Покупатель мог заплатить совсем немного XRP, а продавец при этом получил бы полную сумму.
Откуда взялись бы лишние XRP?
Теоретически, их ошибочно создала бы сама система.
Это не обычный мелкий баг.
Одно из фундаментальных правил XRP — фиксированный первоначальный выпуск в 100 миллиардов монет. Если кто-то может обойти это ограничение, последствия затронут не только отдельную транзакцию, но и дефицитность актива, а также основу доверия к нему.
Хорошая новость:
22 сентября исследователи сообщили об уязвимости.
25 сентября команда разработчиков экстренно выпустила исправление.
9 октября об уязвимости сообщили официально.
На данный момент нет свидетельств того, что уязвимость действительно использовали в публичной сети.
Но меня интересует не столько то, вырастет или упадёт из-за этого цена XRP.
А более глубокий вопрос:
Если даже самые важные правила блокчейна могут перестать действовать из-за ошибки в коде, как нам вообще понимать принцип «код — это закон»?
То, что уязвимость обнаружили и вовремя исправили, заслуживает похвалы.
Но и то, что уязвимость, существовавшая много лет, обнаружили только сейчас, — повод для размышлений всей отрасли.
Технологии могут постоянно совершенствоваться, но доверие никогда не возникает само собой.
#BTC #ETH #BNB
