۱۸ مهر ۱۴۰۵ - ۱۶:۱۱
کشف و رفع باگ امنیتی ۱۰ ساله در ریپل؛ امکان تولید نامحدود XRP وجود داشت

کشف و رفع باگ امنیتی ۱۰ ساله در ریپل؛ امکان تولید نامحدود XRP وجود داشت

توسعه‌دهندگان دفتر کل ریپل یک آسیب‌پذیری بحرانی ۱۰ ساله را در موتور پرداخت این شبکه بی‌سروصدا برطرف کردند.

به گزارش بازار، توسعه‌دهندگان دفتر کل ریپل یک آسیب‌پذیری بحرانی ۱۰ ساله را در موتور پرداخت این شبکه بی‌سروصدا برطرف کردند؛ باگی که به مهاجمان اجازه می‌داد بدون محدودیت و تنها با هزینه چند صد توکن، توکن‌های جدید خلق کنند و سقف عرضه ۱۰۰ میلیارد واحدی این دارایی را نقض نمایند. این اتفاق می‌توانست بنیاد اصلی شبکه را با خطر مواجه کند، اما پس از ارتقای سریع گره‌ها، اختلالی در روند شبکه رخ نداد و قیمت ریپل نیز واکنش منفی شدیدی ثبت نکرد.

این نقص فنی در کدهای تسویه پرداخت صرافی غیرمتمرکز (DEX) داخلی شبکه قرار داشت که پیشینه آن به سال ۲۰۱۵ بازمی‌گردد. هنگام تجمیع سفارش‌های متعدد در یک تراکنش، سیستم محاسباتی ۶۴ بیتی دچار خطای سرریز عدد صحیح (Integer Overflow) می‌شد.

این خطا محاسبات ارقام بزرگ را به اعدادی بسیار کوچک تبدیل می‌کرد؛ به‌گونه‌ای که فروشندگان مبلغ کامل را دریافت می‌کردند اما از خریدار مبلغ ناچیزی کسر می‌شد و مابه‌التفاوت آن، توکن‌هایی بودند که از هیچ تولید می‌شدند.

سرعت عمل توسعه‌دهندگان ریپل در مهار بحران

این رخنه توسط کایدن لیائو (Cayden Liao) و وریا ای‌آی (Veria AI) در برنامه پاداش کشف باگ گزارش شد. ریپل‌ایکس (RippleX) بی‌درنگ این نقص را در رده «بحرانی» ارزیابی کرد و با عرضه نسخه نرم‌افزاری ۳.۴.۱، بیش از ۸۰٪ اعتبارسنج‌های اصلی ظرف سه روز شبکه را به‌روزرسانی کردند.

کد خبر: ۴۳۲٬۷۵۰

اخبار مرتبط

برچسب‌ها

نظر شما

شما در حال پاسخ به نظر «» هستید.
  • نظرات حاوی توهین و هرگونه نسبت ناروا به اشخاص حقیقی و حقوقی منتشر نمی‌شود.
  • نظراتی که غیر از زبان فارسی یا غیر مرتبط با خبر باشد منتشر نمی‌شود.
  • captcha