RippleX ve XRP Ledger Foundation, özel olarak hazırlanmış bir işlemin ağın sabit 100 milyarlık arzını aşan ve harcanabilir XRP oluşturmasına yol açabilecek bir ödeme motoru taşma hatasını açıkladı. Hata, 2015'e dayanan kodda bulunuyordu ve 25 Eylül'de xrpld 3.4.1 sürümünde düzeltildi. Varsayılan doğrulayıcıların %80'inden fazlası yükseltme yaptı.
Neden önemli
Güvenlik araştırmacısı @Cayden_Liao, bir kavram kanıtının tek işlemde yaklaşık 18 trilyon XRP basabileceğini, bunun hedeflenen arzın yaklaşık 184 katına denk geldiğini söyledi. Açık, XRPL'nin hata ödül programı üzerinden bildirildi ve program tarafından azami 250.000 $ ödül ödendi.
Piyasa etkisi
XRPL, açığın halka açık bir ağda istismar edildiğine dair hiçbir kanıt bulamadığını söyledi. Açıklama, doğrulayıcıların benimsemesini ve protokol güvenliği çalışmalarının sürdürülmesini XRP sahipleri için temel göstergeler haline getirirken, düzeltme defterin belirtilen arz kurallarını koruyor.
Kaynak: xrpld 3.4.1 Güvenlik Açığı Açıklama Raporu
Sıkça sorulan sorular
-
XRPL açığı saldırganın ne yapmasına izin verebilirdi?
Özel olarak hazırlanmış bir işlem, XRP Ledger'ın sabit 100 milyarlık arzını aşan harcanabilir XRP oluşturabilirdi.
-
Kavram kanıtı ne kadar XRP oluşturabilirdi?
Güvenlik araştırmacısı @Cayden_Liao, kavram kanıtının tek işlemde yaklaşık 18 trilyon XRP basabileceğini, bunun hedeflenen arzın yaklaşık 184 katı olduğunu söyledi.
-
XRPL hatası ne zaman düzeltildi?
Hata, 25 Eylül'de xrpld 3.4.1 sürümünde düzeltildi.
-
Düzeltmenin ardından doğrulayıcıların ne kadarı yükseltme yaptı?
Varsayılan XRPL doğrulayıcılarının %80'inden fazlası düzeltmenin yayımlandığı gün yükseltme yaptı.
-
XRP Ledger'daki hata halka açık bir ağda istismar edildi mi?
XRPL, açığın halka açık bir ağda istismar edildiğine dair kanıt bulamadığını söyledi.
WuBlockchain