há 4 horas

RippleX diz que Ripple corrigiu falha no XRPL que poderia criar XRP em excesso

RippleX Responds to Critical XRPL Vulnerability: Theoretical Risk of XRP Over-Issuance, Now Patched

Odaily

J. Ayo Akinyele, chefe de engenharia da RippleX, disse que a Ripple desenvolveu e testou uma correção para uma vulnerabilidade crítica divulgada recentemente no mecanismo de pagamentos do XRP Ledger (XRPL). Akinyele disse que a Ripple trabalhou em estreita colaboração com os nós validadores para concluir a atualização da rede e corrigiu a vulnerabilidade antes da divulgação pública. Akinyele disse que a RippleX leva a vulnerabilidade muito a sério.

O grave problema de segurança existia na base de código havia mais de 10 anos. A vulnerabilidade poderia, em tese, levar à criação de XRP em excesso, violando o limite fixo de oferta. No entanto, a empresa de pesquisa em segurança Veria AI descobriu a vulnerabilidade por meio do programa de recompensa por bugs da Ripple antes que a falha pudesse ser explorada.

A IA está mudando a velocidade da descoberta de vulnerabilidades, e o XRPL precisa aprimorar ainda mais sua capacidade de resposta a incidentes de segurança. Akinyele disse que a RippleX fortalecerá o programa de recompensa por bugs. A RippleX ampliará a busca por vulnerabilidades com auxílio de IA e os testes adversariais, disse Akinyele. A RippleX revisará códigos antigos no mecanismo de pagamentos, no mecanismo de consenso e na rede ponto a ponto, disse Akinyele. A RippleX avançará na verificação formal de módulos críticos e reduzirá riscos potenciais por meio de um reforço sistemático da segurança, disse Akinyele. O objetivo é identificar e eliminar riscos potenciais no código legado do XRPL, em vez de apenas corrigir uma vulnerabilidade, tornando a rede mais difícil de atacar.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.