باگ ۱۱ ساله ریپل فاش شد؛ سقف ۱۰۰ میلیارد واحدی XRP در خطر بود

توسعه‌دهندگان ریپل لجر (XRP Ledger) از رفع یک آسیب‌پذیری قدیمی خبر داده‌اند که می‌توانست به مهاجمان اجازه دهد XRP جدیدی بدون پرداخت واقعی ایجاد و خرج کنند.

به گزارش پایگاه خبری پیام خلیج فارس،  توسعه‌دهندگان ریپل لجر (XRP Ledger) از رفع یک آسیب‌پذیری قدیمی خبر داده‌اند که می‌توانست به مهاجمان اجازه دهد XRP جدیدی بدون پرداخت واقعی ایجاد و خرج کنند. ریپل‌ اعلام کرده هیچ نشانه‌ای از سوءاستفاده از این نقص در شبکه‌های عمومی پیدا نکرده است.

نقص در صرافی داخلی شبکه

این آسیب‌پذیری که گفته می‌شود از سال ۲۰۱۵ وجود داشته، به خطای شمارش در صرافی داخلی ریپل لجر مربوط بود؛ بخشی که کاربران در آن پیشنهاد مبادله یک توکن با توکن دیگر ثبت می‌کنند.

بر اساس گزارش امنیتی، مهاجم می‌توانست با بهره‌گیری از این خطا، مقدار زیادی XRP به صدها حساب منتقل کند؛ در حالی که خریدار مبلغ ناچیزی می‌پرداخت.

تهدیدی برای سقف عرضه XRP

مهندسان ریپل‌ایکس این حمله را روی یک سرور مستقل بازسازی و تأیید کردند XRP ایجادشده می‌توانست در تراکنش بعدی خرج شود. آن‌ها این نقص را در نسخه ۳.۴.۱ نرم‌افزار xrpld که ۲۵ سپتامبر منتشر شد، رفع کردند.

تمام ۱۰۰ میلیارد واحد XRP هنگام راه‌اندازی دفترکل در سال ۲۰۱۲ ایجاد شد و طراحی شبکه اجازه افزایش این عرضه را نمی‌دهد. طبق گزارش‌ها، سوءاستفاده از این آسیب‌پذیری می‌توانست این محدودیت عرضه را نقض کند و امکان فروش XRP ایجادشده در صرافی‌ها را فراهم سازد.