Fundația XRPL remediază vulnerabilitatea pentru a preveni o potențială exploatare în valoare de 80 de miliarde de dolari.

Fundația XRPL remediază vulnerabilitatea pentru a preveni o potențială exploatare în valoare de 80 de miliarde de dolari.
Fundația XRPL securizează rețeaua

XRP Ledger Foundation a anunțat că a rezolvat o vulnerabilitate gravă descoperită în amendamentul Batch, care se afla în faza de votare și nu fusese încă activat pe rețeaua principală. Problema a fost identificată la 19 februarie de inginerul de securitate Pranamya Keshkamat și de instrumentul de inteligență artificială autonomă Apex dezvoltat de Cantina AI în timpul analizei statice a bazei de cod rippled.

Acest articol a fost tradus din original. Citiți versiunea originală a corespondentului nostru aici.

La momentul descoperirii, modificarea nu era activă pe rețeaua principală, ceea ce înseamnă că fondurile utilizatorilor nu erau în pericol. Validatorii au fost sfătuiți să voteze împotriva activării, iar la 23 februarie a fost emisă o versiune de urgență, rippled 3.1.1, care a marcat Batch ca fiind nesuportat și l-a împiedicat să devină activ.

Mecanismul erorii și impactul potențial

Vulnerabilitatea a fost un defect logic critic în funcția de validare a semnatarului tranzacției pe loturi. În anumite condiții, bucla de validare se încheia prematur atunci când întâlnea un cont nou creat a cărui cheie de semnătură corespundea propriului său cont. Ca urmare, semnăturile ulterioare nu erau verificate în mod corespunzător.

Teoretic, un atacator ar putea construi o tranzacție pe loturi care să creeze mai întâi un cont nou aflat sub controlul său și apoi să inițieze un transfer dintr-un cont al victimei. Datorită defectului logic, sistemul ar putea accepta tranzacția ca fiind autorizată în mod corespunzător, chiar dacă cheile private ale victimei nu au fost niciodată utilizate.

Fundația XRPL a declarat că o exploatare reușită la scară largă ar fi putut duce la furtul de fonduri, la modificări neautorizate ale stării registrului și la o pierdere bruscă a încrederii în rețea. Directorul general al Cantina, Hari Mulakal, a precizat că Apex a identificat defectul critic în cod. El a estimat că, dacă ar fi fost exploatat, incidentul ar fi putut deveni cel mai mare hack în termeni de dolari, punând potențial în pericol aproape 80 de miliarde de dolari, o sumă comparabilă cu capitalizarea de piață a XRP.

O versiune corectată a amendamentului, BatchV1_1, a fost implementată și este în prezent supusă unei revizuiri suplimentare. Nu a fost anunțat niciun termen pentru un nou vot.

Implicații mai largi pentru XRPL și industrie

Ledgerul XRP sprijină plățile transfrontaliere, tokenizarea activelor și aplicațiile descentralizate. XRP se clasează în mod constant printre cele mai mari active digitale în funcție de capitalizarea de piață, ceea ce înseamnă că vulnerabilitățile la nivel de infrastructură reprezintă un risc sistemic.

Pentru comparație, breșele majore din industrie, cum ar fi exploatările Ronin Network și Poly Network, au dus la pierderi de peste 600 de milioane de dolari și au avut efecte de lungă durată asupra încrederii investitorilor. În cazul XRPL, expunerea teoretică ar fi putut implica active comparabile nominal cu zeci de miliarde de dolari care circulă în cadrul ecosistemului.

Incidentul evidențiază, de asemenea, rolul din ce în ce mai important al AI în securitatea cibernetică blockchain. Defectul a fost detectat prin analiza automată a codului static, după care inginerii Ripple au confirmat problema prin intermediul unei dovezi de concept independente și au lansat prompt o actualizare de protecție. Această secvență demonstrează modul în care auditul asistat de mașină, divulgarea responsabilă și coordonarea validatorilor pot preveni riscurile sistemice înainte ca acestea să se materializeze.

Pentru validatori, participanți instituționali și deținători de XRP, episodul reamintește că reziliența rețelei depinde nu numai de capitalizarea pieței, ci și de calitatea auditului, viteza de răspuns și transparența guvernanței.

Citește și: Ripple extinde oferta de custodie cu integrări de securitate și staking

Acest material poate conține opinii ale unor terți, niciuna dintre datele și informațiile de pe această pagină web nu constituie sfaturi de investiții conform Declinării noastre de responsabilitate. Deși respectăm o Integritate Editorială strictă, această postare poate conține referințe la produse de la partenerii noștri.