XRP Ledger Vulnerability and Fix
Tahimik na naayos ng XRP Ledger ang isang depekto sa payment engine mula pa noong 2015 na maaaring nagbigay-daan sa isang umaatake na lumikha ng magagamit na XRP lampas sa nakatakdang suplay ng network para lamang sa ilang daang XRP na nakatago bilang reserba.
Nature of the Vulnerability
Ang problema ay nasa loob ng code na nag-aayos ng mga pagbabayad sa built-in na decentralized exchange (DEX) ng XRP Ledger. Ayon sa opisyal na ulat ng paglalantad ng kahinaan na inilabas kahapon, kapag ang isang solong pagbabayad ay kumonsumo ng maraming alok, ang engine ay nagdagdag ng mga halaga gamit ang unchecked na 64-bit na aritmetika. Sa pamamagitan ng pagtulak sa kabuuang ito nang sapat na mataas, ito ay “nag-wrap around,” na kung ano ang ginagawa ng integer overflow.
Impact of the Vulnerability
Ang isang napakalaking numero ay naging maliit at ang mga nagbebenta sa kabilang panig ng kalakalan ay nabayaran ng buo, ngunit ang mamimili ay siningil lamang ng nakabalot, maliit na kabuuan. Ang pagkakaiba ay XRP na hindi kailanman umiral bago. Ang ledger ay may safety check, na kilala bilang invariant, na dapat kumpirmahin na walang XRP ang kailanman nalikha. Ang check na iyon ay gumamit ng parehong unchecked na matematika, kaya ito ay bulag sa eksaktong pagkabigo na ito ay itinayo upang mahuli.
Details of the Fix
Ang ulat ay nag-uugnay sa depekto pabalik sa kasalukuyang payment engine, na isinulat noong 2015. Ang ulat ay nagsasaad na ang gastos ay ilang daang XRP na nakatago bilang reserba, na ibinabalik kapag ang mga bagay ay tinanggal, kasama ang mga ordinaryong bayarin sa transaksyon. Ang isang umaatake ay kailangang maglagay ng daan-daang sadyang maling presyo na alok at pagkatapos ay i-route ang isang pagbabayad sa pamamagitan nila.
Significance of the Bug
Ang nakakatakot na bahagi ay ang kita, na tinawag ng RippleX na kritikal ang bug dahil ang magagamit na XRP ay maaaring nalikha lampas sa kabuuang suplay sa isang validated na transaksyon. Ang buong pitch ng XRP ay nakasalalay sa isang hard cap na 100 bilyong token, kaya ang isang tahimik na mint ay tatama sa pangunahing pangako ng asset.
Timeline and Response
Iyon ang dahilan kung bakit ang mga post tulad ng isa mula sa Whale Insider ay inilarawan ito bilang isang bug na maaaring nag-conjure ng “bilyon” ng XRP. Ang timeline ay medyo maikli at ganito: Ang patch ay hindi dumaan sa karaniwang pagboto ng amendment kundi sa halip ay ipinadala bilang isang direktang pagbabago sa code sa release 3.4.1 at naging epektibo habang ang bawat server ay nag-upgrade. Ang source code ay inilabas lamang pagkatapos ng deployment, isang karaniwang hakbang upang maiwasan ang pagbibigay sa mga umaatake ng mapa.
Additional Information
Ang XRPL Operations account ay gumawa na ng 3.4.1 bilang minimum na kinakailangang bersyon, na nagdagdag: “Wala kaming natagpuang ebidensya na ang isyung ito ay na-exploit sa anumang pampublikong network.” Isang pangalawang bug na may mas mababang antas ng panganib ang naayos sa parehong release. Ito ay may kinalaman sa kung paano nakabalot ang Batch transactions, at ang pag-aayos nito ay nasa likod ng fixBatchV1_2 amendment, na naging live sa Mainnet noong Oktubre 9 kasabay ng BatchV1_1. Ang ulat ay nagsasaad na walang pondo ang nawala mula sa isa na iyon.
Current Context
Ang paglalantad ay dumating sa isang pangit na linggo para sa seguridad ng crypto habang ang mga pagkalugi sa Ledger device, na iniulat ng Bitcoin.com News, ay umabot sa tinatayang $93.4M. Sa wakas, ang Ripple-backed na Evernorth ay naghahanda na simulan ang pangangalakal sa Nasdaq sa ilalim ng XRPN sa Lunes, na may humigit-kumulang 473 milyong XRP sa kanilang mga libro. Ang XRP ay pinalawak din sa decentralized finance (DeFi), na kamakailan ay nag-activate ng vault protection sa network.