Kaugnay ng paksang itoMarkets Intelligence Council

Halos Naubos ang 100 Billion XRP Supply Dahil sa 10-Taon na Bug

  • May tagong butas sa XRP Ledger na pwede sanang mag-mint ng spendable XRP mula sa wala.
  • Mukhang 2015 pa itong bug, at nakita lang dahil sa bug bounty.
  • Naglabas si Ripple ng emergency fix na ‘di na dumaan sa normal na boto ng validator—first time itong nangyari.

Nakita ng isang security report na merong bug sa payment software ng XRP Ledger na pwedeng magpayagan ng attacker na gumawa ng bagong spendable XRP mula sa wala lang. Tingnan mo, mukhang hindi napansin yung bug mula pa noong 2015.

Merong cap sa supply ng XRP na 100 billion tokens, at nasa $88.8 billion ang halaga nito base sa $1.41 per token. Sabi ng RippleX, ang development arm ng Ripple, wala silang nakita na senyales na may gumamit ng bug na ito.

Paano Puwedeng Makagawa ng Bagong XRP Dahil sa Isang Payment

Merong built-in na marketplace ang XRP Ledger kung saan naglalagay ng offers ang mga account para i-trade ang isang token para sa isa pa.

Ayon sa report, puwedeng magbukas ang attacker ng ilang daang accounts. Ang bawat isa mag-o-offer ng konting halaga ng isang token at hihilingin na kapalit ay malaking amount ng XRP.

Isang payment lang ang kailangan para bilhin lahat ng offers sabay-sabay. Sobrang lumaki yung running total ng software hanggang sa mag-reset ito sa maliit na number, parang odometer na lumagpas sa limit.

Yung mga nagbenta na accounts, nakuha nila yung buong bayad nila habang yung buyer, halos wala talagang binayaran. Yung safety check na dapat pumigil sa paggawa ng bagong XRP, gumamit din ng parehong counter, kaya hindi niya nahuli yung problema.

Sina researcher Cayden Liao at Veria AI ang nag-report ng bug na ito sa XRPL bug bounty program noong September 22.

Bakit Bypass ng Ripple ang Karaniwang Validator Vote ng XRP Ledger

Normal na kailangan ng backing mula sa higit 80% ng mga trusted validator — ito yung mga server na nagko-confirm ng transactions — para sa mga rule changes ng XRP Ledger sa loob ng dalawang linggo.

Pero yung fix para dito, nirelease nila sa server software version 3.4.1 noong September 25 at naging effective agad pagka-upgrade ng bawat operator.

“Ito yung unang beses sa mahigit sampung taon na gumamit ng ganitong paraan para magbago ng transaction processing, simula nung na-introduce ang amendment system,” ayon sa RippleX.

Paliwanag ng RippleX, kung nag-public vote sila, malalantad yung bug sa open code nang ilang linggo habang posible pa siyang abusuhin. Mahigit 80% ng default validators ang nag-upgrade agad sa araw ng release, bago pa ma-publish yung mismong code ng fix.

Nangyari itong paglalantad ng bug isang araw matapos tawagin ni Cyber Capital founder Justin Bons na “fraud” ang pagbebenta ng XRP bilang decentralized, sa isang debate tungkol sa decentralization ng XRP kasama si David Schwartz ng Ripple. Ayon sa report, sabay-sabay nagdesisyon ang XRPL Foundation, RippleX, at mga validator tungkol dito.

Sabi ng RippleX, mananatili pa rin na kailangan ng vote para sa mga future changes.

Disclaimer

Ang BeInCrypto ay nakatuon sa walang-kinikilingan at transparenteng pag-uulat. Layunin ng artikulong pambalita na ito na magbigay ng tumpak at napapanahong impormasyon. Gayunpaman, pinapayuhan ang mga mambabasa na independiyenteng beripikahin ang mga katotohanan at kumonsulta sa isang propesyonal bago gumawa ng anumang desisyon batay sa nilalamang ito. Pakitandaan na ang aming Mga Tuntunin at Kundisyon, Patakaran sa Privacy, at Mga Disclaimer ay na-update na.