#XRPLedgerPatchesXRPCreationBug 🚨 А що, якби один платіж міг створити XRP, яких узагалі не мало існувати?

У реєстрі XRP щойно виявили вразливість системи безпеки, яка могла поставити під загрозу одне з найважливіших правил — фіксований обсяг у 100 мільярдів XRP.

Ось чому ця історія така серйозна.

Прихована помилка переповнення цілого числа в механізмі платежів могла дозволити за допомогою спеціально сформованих пропозицій обміну створювати XRP, придатні для витрачання, не сплачуючи всю належну суму.

Як повідомляється, ця вразливість існувала приблизно з 2015 року.

Але ось ключова деталь: 🧵

→ Дослідники повідомили про проблему у вересні.
→ Екстрений випуск XRPL «xrpld 3.4.1» містив виправлення, опубліковане 25 вересня.
→ Відповідне виправлення активували в основній мережі 9 жовтня.
→ Розробники повідомили, що не виявили доказів експлуатації вразливості в публічних мережах.

Це не було підтвердженим викраденням XRP. Це була вразливість, яка в разі експлуатації могла підірвати гарантії реєстру щодо обсягу токенів.

І ось важливіший урок: безпека блокчейну — це не лише захист від хакерів, які намагаються викрасти наявні активи. Це також гарантія того, що система ніколи не створить активи, яких не мало б існувати.

Але ось непросте запитання: якщо критична вразливість може залишатися непоміченою понад десять років, що має важити більше під час оцінювання блокчейну — його історія безпеки чи ефективність виявлення, розкриття та виправлення вразливостей?