به گزارش بازار، توسعهدهندگان دفتر کل ریپل یک آسیبپذیری بحرانی ۱۰ ساله را در موتور پرداخت این شبکه بیسروصدا برطرف کردند؛ باگی که به مهاجمان اجازه میداد بدون محدودیت و تنها با هزینه چند صد توکن، توکنهای جدید خلق کنند و سقف عرضه ۱۰۰ میلیارد واحدی این دارایی را نقض نمایند. این اتفاق میتوانست بنیاد اصلی شبکه را با خطر مواجه کند، اما پس از ارتقای سریع گرهها، اختلالی در روند شبکه رخ نداد و قیمت ریپل نیز واکنش منفی شدیدی ثبت نکرد.
این نقص فنی در کدهای تسویه پرداخت صرافی غیرمتمرکز (DEX) داخلی شبکه قرار داشت که پیشینه آن به سال ۲۰۱۵ بازمیگردد. هنگام تجمیع سفارشهای متعدد در یک تراکنش، سیستم محاسباتی ۶۴ بیتی دچار خطای سرریز عدد صحیح (Integer Overflow) میشد.
این خطا محاسبات ارقام بزرگ را به اعدادی بسیار کوچک تبدیل میکرد؛ بهگونهای که فروشندگان مبلغ کامل را دریافت میکردند اما از خریدار مبلغ ناچیزی کسر میشد و مابهالتفاوت آن، توکنهایی بودند که از هیچ تولید میشدند.
سرعت عمل توسعهدهندگان ریپل در مهار بحران
این رخنه توسط کایدن لیائو (Cayden Liao) و وریا ایآی (Veria AI) در برنامه پاداش کشف باگ گزارش شد. ریپلایکس (RippleX) بیدرنگ این نقص را در رده «بحرانی» ارزیابی کرد و با عرضه نسخه نرمافزاری ۳.۴.۱، بیش از ۸۰٪ اعتبارسنجهای اصلی ظرف سه روز شبکه را بهروزرسانی کردند.



نظر شما