XRPレジャーの決済エンジンの欠陥修正
XRPレジャーは、2015年に発見された決済エンジンの欠陥を静かに修正しました。この欠陥は、攻撃者がネットワークの固定供給を超えてXRPを生成できる可能性を秘めていました。具体的には、数百XRPの準備金を用いて不正にXRPを生成することができる状況が考えられました。
脆弱性の詳細
この問題は、XRPレジャーの内蔵分散型取引所(DEX)での決済を行うコード内に存在していました。昨日発表された公式の脆弱性開示報告によると、単一の決済が多くのオファーを消費する際、エンジンは未チェックの64ビット算術を使用して金額を合計していました。この合計を十分に高く押し上げることで「ラップアラウンド」が発生し、これは整数オーバーフローによって引き起こされます。
その結果、巨大な数が小さな数に変換され、取引の反対側の売り手は全額支払われましたが、買い手はラップされた小さな合計のみが請求されました。その差額は、以前には存在しなかったXRPでした。
レジャーは、XRPが決して生成されないことを確認するための安全チェック(不変条件)を実行していますが、そのチェックも同じ未チェックの数学を使用していたため、正確な失敗を捕まえることができませんでした。報告書は、この欠陥が2015年に書かれた現在の決済エンジンに起因していると述べています。
攻撃者の手法と影響
報告書によると、コストは数百XRPの準備金としてロックされており、オブジェクトが削除されると返却され、通常の取引手数料がかかります。攻撃者は、意図的に誤った価格のオファーを数百件配置し、その後それらを通じて1回の決済をルーティングする必要がありました。報酬は恐ろしいもので、RippleXはこのバグを重大なものと呼び、使えるXRPが単一の検証済み取引で総供給を超えて生成される可能性があったからです。
XRPの全体的な供給は、1000億トークンのハードキャップに基づいているため、このような不正な生成は資産の核心的な約束を打撃することになります。
そのため、Whale Insiderからの投稿のように、このバグが「数十億」のXRPを生み出す可能性があると表現されました。
パッチと今後の展望
タイムラインは非常に短く、以下の通りです:パッチは通常の修正投票を通過せず、リリース3.4.1の直接コード変更として出荷され、各サーバーがアップグレードされると同時に発効しました。ソースコードは展開後にのみ公開され、攻撃者に地図を渡さないための標準的な手段です。
XRPL Operationsアカウントは、その後3.4.1を最低限必要なバージョンに設定し、次のように追加しました:この問題が公的ネットワークで悪用された証拠は見つかりませんでした。同じリリースで、より低い重大度のバグも修正されました。これはバッチトランザクションのラッピングに関するもので、その修正はfixBatchV1_2修正案の背後にあり、10月9日にBatchV1_1とともにMainnetで稼働しました。
報告書によると、そのバグからも資金は失われていませんでした。この開示は、Ledgerデバイスの損失が推定9340万ドルに達したというBitcoin.com Newsの報道があった暗い週に発表されました。
Rippleの今後の動き
最後に、Rippleが支援するEvernorthは、月曜日にNasdaqでXRPNとして取引を開始する準備を進めており、約4億7300万XRPを保有しています。XRPは最近、Firelightがネットワーク上でボールト保護を有効にしたことで、分散型金融(DeFi)にも拡大しています。マレーシアの裁判所は、Rippleに対してSeamless GroupのTrangloにおける60%の持分に対する充電命令を出しました。