XRP từng có một lỗi có thể tạo ra những đồng tiền có thể chi tiêu từ hư không. Điều đáng ngạc nhiên là gì? Chưa tìm thấy bằng chứng nào cho thấy lỗi này bị khai thác công khai.

SỰ THẬT:
• Báo cáo bảo mật ngày 9 tháng 10 của XRPL tiết lộ một lỗi tràn số nguyên trong bộ xử lý thanh toán.
• RippleX đã tái tạo lỗi này trong môi trường cục bộ. Bản vá được phát hành trong xrpld 3.4.1 vào ngày 25 tháng 9.
• Nhóm cho biết không có bằng chứng cho thấy lỗi bị khai thác trên mạng công khai.

GÓC NHÌN CỦA QUANTVANTA:

Đây là một chiến thắng về bảo mật, nhưng cũng là phép thử về quản trị.

Bản vá có hiệu lực khi từng máy chủ nâng cấp, thay vì chờ quy trình kích hoạt sửa đổi thông thường. Nhóm đánh giá rằng việc để lỗ hổng nghiêm trọng tồn tại trong suốt thời gian kích hoạt kéo dài sẽ rủi ro hơn.

Quyết định đó giúp tăng tốc bảo vệ, nhưng các phiên bản phần mềm khác nhau cũng tạm thời tạo ra rủi ro về tính nhất quán của mạng.

ĐIỀU GÌ QUAN TRỌNG TIẾP THEO?

✅ Xác nhận: tiếp tục áp dụng bản vá và không có bằng chứng về việc khai thác.
⚠️ Bác bỏ: xuất hiện bằng chứng đáng tin cậy về việc khai thác hoặc các vấn đề nghiêm trọng trong quá trình nâng cấp.

Bài học rút ra: phát hiện một lỗi nghiêm trọng là tin xấu. Phát hiện, tái tạo và khắc phục lỗi trước khi có bằng chứng về việc khai thác công khai đã biết lại là một câu chuyện hoàn toàn khác.

Việc bỏ qua quy trình sửa đổi thông thường có chính đáng không, hay điều đó tạo ra tiền lệ rủi ro cho cơ chế quản trị phi tập trung?

$XRP

#XRPL #crypto