5 ore fa

XRP Ledger corregge un bug che avrebbe potuto creare miliardi di dollari in XRP

XRP Ledger patched decade-old bug that could create billions of dollars in XRP from nothing

CoinDesk

XRP Ledger ha corretto un bug che avrebbe potuto consentire a un aggressore di creare miliardi di dollari in XRP senza pagare. Un rapporto sulla sicurezza pubblicato venerdì ha affermato che la falla nel sistema di pagamento avrebbe potuto consentire a un aggressore di creare grandi quantità di nuovi XRP, violando la regola dell'offerta fissa di XRP. Si ritiene che il bug risalga al 2015. Il ricercatore Cayden Liao e Veria AI hanno individuato il bug e segnalato internamente la falla il 22 settembre.

Gli ingegneri di RippleX, il ramo di Ripple dedicato allo sviluppo, hanno riprodotto l'attacco su un server autonomo. Gli ingegneri hanno confermato che gli XRP appena creati avrebbero potuto essere spesi in una transazione successiva. RippleX ha detto di non aver trovato prove che la falla sia stata sfruttata su una rete pubblica.

Tutti i 100 miliardi di XRP sono stati creati al lancio del ledger nel 2012. Il software del ledger è progettato in modo da non consentire mai l'aggiunta di altri XRP. La vulnerabilità avrebbe potuto consentire a un aggressore di creare XRP senza pagare e venderli sugli exchange, minando un limite massimo dell'offerta su cui fanno affidamento le istituzioni che utilizzano la rete. L'attacco funzionava tramite l'exchange integrato nel ledger, dove gli account pubblicano offerte per scambiare un token con un altro.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.