XRP Ledger Fikser Kritisk Feil
XRP Ledger har stille og rolig fikset en betalingsmotorfeil fra 2015 som kunne ha latt en angriper lage brukbar XRP utover nettverkets faste forsyning for bare noen hundre XRP i reserver. Problemet lå i koden som avregner betalinger gjennom XRP Ledgers innebygde desentraliserte børs (DEX).
«En enkelt betaling forbrukte mange tilbud, og motoren la sammen beløpene ved hjelp av usjekket 64-bits aritmetikk.»
Ved å presse summen høy nok, «pakket den seg rundt», noe som er hva en heltalls-overløp gjør. Et gigantisk tall ble deretter til et lite, og selgerne på den andre siden av handelen ble betalt i sin helhet, men kjøperen ble bare belastet den pakket, lille summen. Forskjellen var XRP som aldri eksisterte før.
Ledgeren kjører en sikkerhetskontroll, kjent som en invariant, som skal bekrefte at ingen XRP noen gang blir opprettet. Den sjekken brukte den samme usjekkede matematikken, så den var blind for den nøyaktige feilen den var bygget for å oppdage.
Kostnader og Angrepsmetode
Rapporten sporer feilen tilbake til den nåværende betalingsmotoren, som ble skrevet i 2015. Kostnaden var noen hundre XRP låst opp som reserver, som returneres når objektene fjernes, pluss vanlige transaksjonsgebyrer. En angriper ville ha trengt å plassere hundrevis av bevisst feilprissatte tilbud og deretter rute en betaling gjennom dem.
Utbetalingen var den skumle delen, med RippleX som kalte feilen kritisk fordi brukbar XRP kunne ha blitt opprettet utover den totale forsyningen i en enkelt validert transaksjon. Hele XRP’s argument hviler på en hard grense på 100 milliarder tokens, så en stille mint ville ha rammet eiendelens kjerneforpliktelse.
«Milliarder av XRP kunne ha blitt fremkalt av denne feilen.»
Tidslinje for Fiks
Tidslinjen var ganske kort: Fiksen gikk ikke gjennom den vanlige endringsstemmen, men ble i stedet sendt som en direkte kodeendring i utgivelse 3.4.1 og trådte i kraft etter hvert som hver server ble oppgradert. Kildekoden ble først publisert etter distribusjon, et standard trekk for å unngå å gi angripere et kart.
XRPL Operations-kontoen har siden gjort 3.4.1 til den minimum nødvendige versjonen, og lagt til: «Vi har ikke funnet noe bevis for at dette problemet ble utnyttet på noe offentlig nettverk.»
Andre Feil og Kryptosikkerhet
En annen, lavere alvorlighetsgrad feil ble fikset i samme utgivelse. Den involverte hvordan batch-transaksjoner er pakket, og fiksen ligger bak fixBatchV1_2 endringen, som gikk live på Mainnet 9. oktober sammen med BatchV1_1. Rapporten sier at ingen midler ble tapt fra den heller.
Avsløringen kom i en vanskelig uke for kryptosikkerhet ettersom tap av Ledger-enheter, som Bitcoin.com News rapporterte, nådde anslagsvis 93,4 millioner dollar.
Fremtidige Utsikter
Til slutt forbereder Ripple-støttede Evernorth seg på å begynne å handle på Nasdaq under XRPN på mandag, med omtrent 473 millioner XRP på sine bøker. XRP har også utvidet seg inn i desentralisert finans (DeFi), med Firelight som nylig aktiverte hvelvbeskyttelse på nettverket.
En malaysisk domstol har gitt Ripple en betalingsordre over Seamless Groups 60% eierandel i Tranglo, en holding priset til…