#XRPLedgerPatchesXRPCreationBug 🚨 Điều gì sẽ xảy ra nếu chỉ một giao dịch thanh toán có thể tạo ra XRP vốn dĩ không bao giờ được phép tồn tại?

Sổ cái XRP vừa phát hiện một lỗ hổng bảo mật có thể đe dọa một trong những quy tắc quan trọng nhất của nó: nguồn cung cố định 100 tỷ XRP.

Đây là lý do câu chuyện này nghiêm trọng.

Một lỗi tràn số nguyên ẩn trong hệ thống xử lý thanh toán có thể cho phép các lệnh chào mua/bán được tạo có chủ đích phát sinh XRP có thể sử dụng được mà không cần thanh toán đủ số tiền còn nợ.

Lỗ hổng này được cho là đã tồn tại từ khoảng năm 2015.

Nhưng đây mới là chi tiết mấu chốt: 🧵

→ Các nhà nghiên cứu đã báo cáo sự cố vào tháng 9.
→ Bản phát hành khẩn cấp "xrpld 3.4.1" của XRPL đã bao gồm bản sửa lỗi vào ngày 25 tháng 9.
→ Bản sửa lỗi liên quan được kích hoạt trên mainnet vào ngày 9 tháng 10.
→ Các nhà phát triển cho biết không có bằng chứng cho thấy lỗ hổng bị khai thác trên các mạng công khai.

Đây không phải là một vụ đánh cắp XRP đã được xác nhận. Đó là một lỗ hổng mà nếu bị khai thác, có thể làm suy yếu các cam kết về nguồn cung của sổ cái.

Và đó mới là bài học lớn hơn: tính bảo mật của một blockchain không chỉ nằm ở việc ngăn hacker đánh cắp tài sản hiện có. Nó còn nằm ở việc đảm bảo hệ thống không bao giờ tạo ra những tài sản vốn dĩ không nên tồn tại.

Nhưng đây là câu hỏi khó: Nếu một lỗ hổng nghiêm trọng có thể tồn tại hơn một thập kỷ, thì điều gì nên được xem trọng hơn khi đánh giá một blockchain — hồ sơ bảo mật của nó, hay khả năng phát hiện, công bố và khắc phục lỗ hổng hiệu quả?