
زمان مطالعه: < 1 دقیقه
توسعهدهندگان ریپل لجر (XRP Ledger) از رفع یک آسیبپذیری قدیمی خبر دادهاند که میتوانست به مهاجمان اجازه دهد XRP جدیدی بدون پرداخت واقعی ایجاد و خرج کنند. ریپل اعلام کرده هیچ نشانهای از سوءاستفاده از این نقص در شبکههای عمومی پیدا نکرده است.
نقص در صرافی داخلی شبکه
این آسیبپذیری که گفته میشود از سال ۲۰۱۵ وجود داشته، به خطای شمارش در صرافی داخلی ریپل لجر مربوط بود؛ بخشی که کاربران در آن پیشنهاد مبادله یک توکن با توکن دیگر ثبت میکنند.
بر اساس گزارش امنیتی، مهاجم میتوانست با بهرهگیری از این خطا، مقدار زیادی XRP به صدها حساب منتقل کند؛ در حالی که خریدار مبلغ ناچیزی میپرداخت.
تهدیدی برای سقف عرضه XRP
مهندسان ریپلایکس این حمله را روی یک سرور مستقل بازسازی و تأیید کردند XRP ایجادشده میتوانست در تراکنش بعدی خرج شود. آنها این نقص را در نسخه ۳.۴.۱ نرمافزار xrpld که ۲۵ سپتامبر منتشر شد، رفع کردند.
تمام ۱۰۰ میلیارد واحد XRP هنگام راهاندازی دفترکل در سال ۲۰۱۲ ایجاد شد و طراحی شبکه اجازه افزایش این عرضه را نمیدهد. طبق گزارشها، سوءاستفاده از این آسیبپذیری میتوانست این محدودیت عرضه را نقض کند و امکان فروش XRP ایجادشده در صرافیها را فراهم سازد.
نوشته ماجرای باگ ۱۱ ساله ریپل؛ رخنهای که میتوانست سقف ۱۰۰ میلیاردی XRP را بشکند اولین بار در رمز ارز نیوز. پدیدار شد.