Một lỗi trong bộ máy thanh toán của XRP Ledger đã khiến một giao dịch có thể đúc thêm XRP từ hư không. Nó nằm trong mã nguồn suốt khoảng một thập kỷ, và bản sửa lỗi đã được triển khai trước khi bất kỳ ai kịp đọc nó.

Bộ máy này cộng dồn số tiền mà người mua nợ qua các lệnh chào bằng một bộ đếm 64-bit đơn giản. Vài trăm lệnh chào được tạo khéo léo, mỗi lệnh yêu cầu một lượng XRP rất lớn, đã đẩy tổng số vượt quá giới hạn và nó bị tràn về gần bằng không. Người bán được thanh toán đầy đủ, người mua chỉ trả gần như chẳng đáng là bao, và kiểm tra "không có XRP nào được tạo ra" cũng dùng chính bộ đếm đó, nên nó không phát hiện ra gì.

Theo tính toán của chúng tôi, bộ đếm đó đạt tối đa khoảng 9,2 nghìn tỷ XRP, xấp xỉ 92 lần nguồn cung 100B. Không tài khoản nào có thể nắm giữ nhiều hơn toàn bộ nguồn cung, nên cuộc tấn công cần ít nhất 93 tài khoản nhận.

Cayden Liao và Veria AI đã báo cáo lỗ hổng này qua chương trình tiền thưởng lỗi XRPL vào ngày 22 tháng 9. xrpld 3.4.1 được phát hành vào ngày 25 tháng 9 với mã nguồn bị giữ lại, và hơn 80% các trình xác thực UNL mặc định đã chạy nó trong ngày đó. Bản vá đã bỏ qua cuộc bỏ phiếu sửa đổi, lần đầu tiên đối với một bản sửa lỗi xử lý giao dịch trong hơn mười năm. RippleX không tìm thấy dấu hiệu nào cho thấy lỗi này từng bị khai thác trên mạng công khai.

Khoảng mười năm trong mã. Ba ngày để vá.

$XRP
#XRP #CryptoSecurity
NFA. DYOR.