XRP Ledgerin Haavoittuvuus ja Korjaus
XRP Ledger korjasi hiljaisesti vuonna 2015 havaittua maksukoneen vikaa, joka olisi voinut antaa hyökkääjälle mahdollisuuden luoda käytettävissä olevaa XRP:tä verkon kiinteän tarjonnan ylitse vain muutamalla sadalla XRP:llä varantoina. Ongelma sijaitsi koodissa, joka asettaa maksut XRP Ledgerin sisäänrakennetussa hajautetussa pörssissä (DEX).
Virallisen haavoittuvuuden ilmoitusraportin mukaan, joka julkaistiin eilen, kun yksi maksu käytti useita tarjouksia, kone laski summat käyttämällä tarkistamatonta 64-bittistä aritmetiikkaa.
Työntämällä tuota summaa tarpeeksi korkealle, se ”kääntyi ympäri”, mikä on integer overflowin seuraus. Suuri luku muuttui siten pieneksi, ja kaupankäynnin toisella puolella myyjät saivat täyden maksun, mutta ostajalta veloitettiin vain kääntynyt, pieni summa. Ero oli XRP:tä, jota ei ollut koskaan ennen olemassa.
Turvallisuustarkistukset ja Virheen Vaikutukset
Ledgerissä on turvallisuustarkistus, joka tunnetaan invarianttina, ja jonka on tarkoitus varmistaa, ettei XRP:tä koskaan luoda. Tämä tarkistus käytti samaa tarkistamatonta matematiikkaa, joten se oli sokea tarkalle epäonnistumiselle, jota sen oli tarkoitus havaita. Raportti jäljittää virheen nykyiseen maksukoneeseen, joka kirjoitettiin vuonna 2015.
Raportin mukaan kustannus oli muutama sata XRP:tä, jotka oli lukittu varantoina ja palautetaan, kun objektit poistetaan, plus tavalliset transaktiomaksut.
Hyökkääjän olisi pitänyt asettaa satoja tahallisesti väärin hinnoiteltuja tarjouksia ja sitten ohjata yksi maksu niiden läpi. Voitto oli pelottava osa, ja RippleX kutsui virhettä kriittiseksi, koska käytettävissä olevaa XRP:tä olisi voitu luoda yli kokonaismäärän yhdessä vahvistetussa transaktiossa.
Korjauksen Aikajana ja Julkaisu
XRP:n koko ehdotus perustuu 100 miljardin tokenin kiinteään ylärajaan, joten hiljainen minttaus olisi osunut omaisuuden ytimeen. Korjausta ei käyty läpi tavallisessa muutosehdotuksessa, vaan se toimitettiin suoraan koodimuutoksena julkaisussa 3.4.1 ja tuli voimaan, kun jokainen palvelin päivitti.
Lähdekoodi julkaistiin vasta käyttöönoton jälkeen, mikä on normaali käytäntö, jotta hyökkääjille ei annettaisi karttaa. XRPL Operations -tili on sittemmin tehnyt 3.4.1:stä vähimmäisvaatimuksen, lisäten:
”Emme ole löytäneet todisteita siitä, että tätä ongelmaa olisi hyödynnetty missään julkisessa verkossa.”
Lisäkorjaukset ja Kryptoturvallisuus
Toinen, vähemmän vakava virhe korjattiin samassa julkaisussa. Se liittyi siihen, miten batch-transaktiot kääritään, ja sen korjaus on fixBatchV1_2 -muutoksen takana, joka tuli voimaan Mainnetissä 9. lokakuuta BatchV1_1:n rinnalla. Raportti toteaa, että tuosta ei myöskään menetetty varoja.
Ilmoitus saapui rumaan viikkoon kryptoturvallisuuden osalta, kun Ledger-laitteiden menetykset, joista Bitcoin.com News raportoi, nousivat arviolta 93,4 miljoonaan dollariin.
Ripple ja DeFi
Viimeiseksi Rippleä tukevan Evernorthin on määrä aloittaa kaupankäynti Nasdaqissa XRPN:n alla maanantaina, ja sen kirjoissa on noin 473 miljoonaa XRP:tä. XRP on myös laajentumassa hajautettuun rahoitukseen (DeFi), ja Firelight on äskettäin aktivoinut vault-suojauksen verkossa.
Malesialainen tuomioistuin on antanut Ripplelle maksukäskyn Seamless Groupin 60 %:n osuudesta Tranglossa, joka on arvostettu…