#XRPLedgerPatchesXRPCreationBug 🚨 А що, якби один платіж міг створити XRP, яких узагалі не мало існувати?
У реєстрі XRP щойно виявили вразливість системи безпеки, яка могла поставити під загрозу одне з найважливіших правил — фіксований обсяг у 100 мільярдів XRP.
Ось чому ця історія така серйозна.
Прихована помилка переповнення цілого числа в механізмі платежів могла дозволити за допомогою спеціально сформованих пропозицій обміну створювати XRP, придатні для витрачання, не сплачуючи всю належну суму.
Як повідомляється, ця вразливість існувала приблизно з 2015 року.
Але ось ключова деталь: 🧵
→ Дослідники повідомили про проблему у вересні.
→ Екстрений випуск XRPL «xrpld 3.4.1» містив виправлення, опубліковане 25 вересня.
→ Відповідне виправлення активували в основній мережі 9 жовтня.
→ Розробники повідомили, що не виявили доказів експлуатації вразливості в публічних мережах.
Це не було підтвердженим викраденням XRP. Це була вразливість, яка в разі експлуатації могла підірвати гарантії реєстру щодо обсягу токенів.
І ось важливіший урок: безпека блокчейну — це не лише захист від хакерів, які намагаються викрасти наявні активи. Це також гарантія того, що система ніколи не створить активи, яких не мало б існувати.
Але ось непросте запитання: якщо критична вразливість може залишатися непоміченою понад десять років, що має важити більше під час оцінювання блокчейну — його історія безпеки чи ефективність виявлення, розкриття та виправлення вразливостей?
У реєстрі XRP щойно виявили вразливість системи безпеки, яка могла поставити під загрозу одне з найважливіших правил — фіксований обсяг у 100 мільярдів XRP.
Ось чому ця історія така серйозна.
Прихована помилка переповнення цілого числа в механізмі платежів могла дозволити за допомогою спеціально сформованих пропозицій обміну створювати XRP, придатні для витрачання, не сплачуючи всю належну суму.
Як повідомляється, ця вразливість існувала приблизно з 2015 року.
Але ось ключова деталь: 🧵
→ Дослідники повідомили про проблему у вересні.
→ Екстрений випуск XRPL «xrpld 3.4.1» містив виправлення, опубліковане 25 вересня.
→ Відповідне виправлення активували в основній мережі 9 жовтня.
→ Розробники повідомили, що не виявили доказів експлуатації вразливості в публічних мережах.
Це не було підтвердженим викраденням XRP. Це була вразливість, яка в разі експлуатації могла підірвати гарантії реєстру щодо обсягу токенів.
І ось важливіший урок: безпека блокчейну — це не лише захист від хакерів, які намагаються викрасти наявні активи. Це також гарантія того, що система ніколи не створить активи, яких не мало б існувати.
Але ось непросте запитання: якщо критична вразливість може залишатися непоміченою понад десять років, що має важити більше під час оцінювання блокчейну — його історія безпеки чи ефективність виявлення, розкриття та виправлення вразливостей?