XRP Ledger đã vá lỗi có thể tạo ra XRP miễn phí
XRP Ledger gần đây đã công bố một lỗ hổng có thể cho phép kẻ tấn công tạo XRP mà không phải trả đủ giá trị. Lỗi này đã được khắc phục và RippleX cho biết không có bằng chứng về việc khai thác trên các mạng công khai. Không có khoản tiền nào bị mất, không có khóa nào bị xâm phạm và cũng không ghi nhận vấn đề đồng thuận nào.
Nhà nghiên cứu Cayden Liao đã báo cáo lỗ hổng vào ngày 22 tháng 9 thông qua chương trình săn lỗi của XRPL; Veria AI cũng được ghi nhận là đã phát hiện ra lỗ hổng này. Bản vá được phát hành trong xrpld 3.4.1 vào ngày 25 tháng 9, chỉ ba ngày sau đó. Ghi chú phát hành ban đầu chỉ đề cập đến các bản sửa lỗi bảo mật không nêu cụ thể, trong khi thông tin công bố đầy đủ được đăng tải vào ngày 9 tháng 10.
Lỗi hoạt động như thế nào
Lỗ hổng liên quan đến lỗi tràn số nguyên khi xử lý các khoản thanh toán lấy thanh khoản từ nhiều lệnh chào bán trong sổ lệnh. Các lượng XRP được cộng dồn trong một số 64 bit. Nếu tổng vượt quá giới hạn biểu diễn của số này, giá trị có thể quay vòng thành một số nhỏ hơn nhiều.
Kẻ tấn công có thể khai thác hành vi này bằng cách kết hợp hàng trăm lệnh chào bán định giá sai trong một giao dịch thanh toán. Người bán có thể nhận được khoản ghi có XRP lớn, trong khi người mua chỉ phải trả ít hơn đáng kể. Sau đó, số XRP mới tạo ra có thể được phân phối qua nhiều tài khoản và đem ra sử dụng.
Việc thực hiện cuộc tấn công không hoàn toàn miễn phí, vì cần có XRP để duy trì khoản dự trữ tài khoản và trả phí giao dịch. Tuy nhiên, phần lớn khoản dự trữ có thể được thu hồi.
Vì sao điều này quan trọng
Toàn bộ 100 tỷ XRP đã được tạo ra khi mạng ra mắt, và thiết kế của sổ cái không cho phép tạo thêm XRP thông qua các giao dịch thông thường. Lỗ hổng có thể vượt qua giới hạn nguồn cung cơ bản này là một rủi ro bảo mật nghiêm trọng.
Lỗi này có thể đã tồn tại từ năm 2015. RippleX đã tái hiện sự cố trên một máy chủ độc lập và xác nhận rằng số XRP phát sinh có thể được sử dụng, qua đó chứng minh lỗ hổng có thể bị khai thác về mặt kỹ thuật.
Bản vá khẩn cấp và những đánh đổi
Các nhà phát triển phát hành bản vá ngoài lịch sửa đổi thông thường do mức độ nghiêm trọng tiềm tàng của lỗ hổng. Trong quá trình triển khai, các nút chạy phần mềm cũ và mới có thể bất đồng về việc một giao dịch khai thác lỗ hổng có hợp lệ hay không.
Nhóm đánh giá rằng rủi ro tương thích tạm thời này vẫn tốt hơn việc cho phép tạo XRP trái phép. Tuy nhiên, sự cố cũng cho thấy tầm quan trọng của việc tin tưởng đội ngũ phát triển cốt lõi và đảm bảo các đơn vị vận hành mạng nâng cấp kịp thời khi xuất hiện lỗ hổng nghiêm trọng.
XRP Ledger đã phản ứng nhanh chóng trước một lỗ hổng nghiêm trọng, và chưa có bằng chứng nào được báo cáo cho thấy lỗ hổng này bị khai thác trên mạng công khai. Dù vậy, khả năng lỗi này tồn tại trong mã khoảng một thập kỷ đặt ra những câu hỏi quan trọng về việc kiểm thử bảo mật và độ tin cậy lâu dài của các cơ chế kiểm soát nguồn cung trên blockchain.
Nghiên cứu bảo mật có sự hỗ trợ của AI ngày càng giúp các nhà nghiên cứu phát hiện lỗ hổng trong cơ sở hạ tầng tiền mã hóa đã được thiết lập. Sự cố này một lần nữa khẳng định bài học cốt yếu: nguồn cung token cố định chỉ đáng tin cậy khi có mã được thiết kế để đảm bảo điều đó.

