Fiyatlar yükleniyor…
🩸BEARISH

XRP açığı 18 trilyon token üretme riski taşıdı

Herhangi bir XRP oluşturulmadı veya kaybedilmedi, ancak olay XRPL'nin arz kontrollerindeki on yıllık zayıflığı ortaya çıkardı ve geliştiricileri normal doğrulayıcı onayını atlamaya zorladı.

Bir yapay zeka güvenlik sistemi, XRP Ledger'da tek bir ödeme işlemi üzerinden yaklaşık 18 trilyon XRP oluşturulmasına izin verebilecek bir güvenlik açığı keşfetti. Bu miktar, ağın başlangıçtaki 100 milyar XRP'lik arzının yaklaşık 180 katına denk geliyordu. Açık, XRP'nin sabit arz modelinin ve bildirilen 94 milyar dolarlık piyasa değerinin bütünlüğünü tehdit ediyordu. Ancak RippleX herhangi bir istismar kanıtı bulamadı ve izinsiz XRP oluşturulmadığını doğruladı.

Neden önemli

Zayıflık, XRPL'nin ödeme ve arz koruma kodundaki iki açığın birleşiminden oluşuyordu. Kasıtlı olarak oluşturulan bir dizi alım satım teklifi tamsayı taşmasını tetikleyebilir, böylece satıcının ödemenin tamamını almasına karşın alıcıdan yalnızca bir kısmının tahsil edilmesine yol açabilirdi. Aynı hatalı aritmetik, arz güvenlik mekanizmasının yeni oluşturulan XRP'yi tespit etmesini de engelleyebilirdi.

Ödeme motorunun kodu 2015'e, etkilenen koruma mekanizması ise 2017'ye dayanıyordu. Sorun, Veria Labs'in yapay zeka sistemi tarafından yerel bir ağda tespit edilip yeniden üretilmeden önce, 550.000 dolarlık ödül havuzuna sahip bir yarışma da dahil olmak üzere, bir düzineden fazla denetim ve güvenlik yarışmasından geçti. Veria'ya 250.000 dolarlık ödül verildi.

Piyasa etkisi

Geliştiriciler, açığın 22 Eylül'de bildirilmesinden üç gün sonra bir yama yayınladı ve 9 Ekim'de kamuoyuna açıkladı. RippleX, XRP Ledger Foundation ve doğrulayıcılar, art arda iki hafta boyunca doğrulayıcıların yüzde 80'inden fazlasının desteğini gerektiren XRPL'nin normal değişiklik sürecinin dışında 3.4.1 sürümünü devreye aldı.

Acil yaklaşım, sahte XRP'nin dolaşıma girme riskini azalttı, ancak güncellenmiş ve eski sunucular arasında geçici bir mutabakat riski oluşturdu. Güvenilir doğrulayıcıların yüzde 80'inden fazlası 25 Eylül'e kadar güncelleme yaptı. RippleX şimdi yapay zeka destekli testleri genişletmeyi, daha güçlü karşıtlık testleri yürütmeyi ve eski XRPL bileşenleri için daha kapsamlı biçimsel doğrulama yapmayı planlıyor.

İlgili tokenler
$XRP

Sıkça sorulan sorular

  1. Güvenlik açığı ne kadar XRP oluşturabilirdi?

    Açık, tek bir ödeme işlemiyle yaklaşık 18 trilyon XRP oluşturulmasına izin verebilirdi. Bu, başlangıçtaki 100 milyar XRP arzının yaklaşık 180 katıydı.

  2. İzinsiz XRP oluşturuldu mu veya kaybedildi mi?

    Hayır. RippleX, izinsiz XRP oluşturulmadığını, fon kaybı yaşanmadığını ve araştırmacıların kamuya açık ağlarda istismar kanıtı bulamadığını doğruladı.

  3. XRPL güvenlik açığı nasıl çalışıyordu?

    Bir tamsayı taşması alıcının ödemesinin yanlış hesaplanmasına yol açabilirken, ikinci bir açık arz korumasının yeni oluşturulan XRP'yi tespit etmesini engelleyebilirdi.

  4. XRPL normal değişiklik sürecini neden atladı?

    Geliştiriciler, olağan doğrulayıcı onay sürecini beklemenin açığı açık bırakacağına ve düzeltme etkinleşmeden önce saldırganların bundan yararlanmasına izin verebileceğine karar verdi.

  5. RippleX güvenlik olayının ardından hangi değişiklikleri yapıyor?

    RippleX, yapay zeka destekli güvenlik açığı keşfini genişletmeyi, karşıtlık testlerini artırmayı, biçimsel doğrulamayı güçlendirmeyi ve çözülen bulguları sürüm adaylarına karşı yeniden test etmeyi planlıyor.

Kaynak atıf
Şuradan derlenmiştir CryptoSlate · Doğrulanmış · Son güncelleme 56d önce
Orijinali aç →