Un bug decennale ha quasi mandato in tilt l’offerta totale di 100 miliardi di XRP

Un bug decennale ha quasi mandato in tilt l'offerta totale di 100 miliardi di XRP

Secondo un rapporto sulla sicurezza pubblicato venerdì, una falla nel software di pagamento di XRP Ledger avrebbe potuto consentire a un malintenzionato di creare XRP spendibili dal nulla. Il bug era probabilmente passato inosservato dal 2015.

L'offerta di XRP è limitata a 100 miliardi di token e il suo valore si aggira intorno agli 88,8 miliardi di dollari, attestandosi a 1,41 dollari. RippleX, la divisione di sviluppo di Ripple , ha dichiarato di non aver riscontrato alcuna prova che la vulnerabilità sia stata sfruttata.

Come un singolo pagamento avrebbe potuto generare nuovi XRP

Il registro XRP include un mercato integrato in cui gli account pubblicano offerte per scambiare un token con un altro.

Secondo il rapporto, un malintenzionato potrebbe aprire alcune centinaia di account. Ognuno di essi offrirebbe una piccola quantità di un token in cambio di un'enorme quantità di XRP.

Un singolo pagamento avrebbe quindi permesso di acquistare tutte le offerte contemporaneamente. Il totale progressivo del software è cresciuto troppo per il suo contatore e si è azzerato a un numero minuscolo, proprio come un contachilometri che supera il suo limite.

I conti di vendita sono stati pagati per intero, mentre l'acquirente ha pagato quasi nulla. Un controllo di sicurezza, destinato a individuare nuovi XRP, ha utilizzato lo stesso contatore, quindi ha mancato anche in questo caso il divario.

Il ricercatore Cayden Liao e Veria AI hanno segnalato la falla tramite il programma di bug bounty di XRPL il 22 settembre.

Perché Ripple ha ignorato il voto dei validatori del registro XRP

Le modifiche alle regole sul registro XRP richiedono in genere l'approvazione di oltre l'80% dei validatori affidabili, ovvero i server che confermano le transazioni, per un periodo di due settimane.

Questa correzione, rilasciata nella versione 3.4.1 del software del server il 25 settembre, è entrata in vigore non appena ciascun operatore ha effettuato l'aggiornamento.

"È la prima volta che una modifica al processo di elaborazione delle transazioni viene rilasciata deliberatamente in questo modo da quando il sistema di modifica è stato introdotto più di dieci anni fa", ha dichiarato RippleX.

RippleX ha affermato che una votazione pubblica avrebbe reso visibile il bug nel codice sorgente per settimane, permettendone lo sfruttamento. Oltre l'80% dei validatori predefiniti ha effettuato l'aggiornamento il giorno del rilascio, prima che il codice di correzione fosse pubblicato.

La rivelazione arriva un giorno dopo che Justin Bons, fondatore di Cyber ​​Capital, ha definito la vendita di XRP come "frode" in un dibattito sulla decentralizzazione di XRP con David Schwartz di Ripple . Il rapporto afferma che la XRPL Foundation, RippleX e i validatori hanno preso questa decisione congiuntamente.

RippleX ha affermato che il voto rimarrà la regola per le future modifiche.

L'articolo " L'offerta di 100 miliardi di XRP è stata quasi distrutta da un bug decennale" è apparso per la prima volta su BeInCrypto.

Inizia a scrivere il termine ricerca qua sopra e premi invio per iniziare la ricerca. Premi ESC per annullare.

Torna in alto