Tweetul a fost șters de autor.
Dar noi am salvat totul 🙂.
XRP Ledger Foundation a anunțat că a rezolvat o vulnerabilitate gravă descoperită în amendamentul Batch, care se afla în faza de votare și nu fusese încă activat pe rețeaua principală. Problema a fost identificată la 19 februarie de inginerul de securitate Pranamya Keshkamat și de instrumentul de inteligență artificială autonomă Apex dezvoltat de Cantina AI în timpul analizei statice a bazei de cod rippled.
Acest articol a fost tradus din original. Citiți versiunea originală a corespondentului nostru aici.
La momentul descoperirii, modificarea nu era activă pe rețeaua principală, ceea ce înseamnă că fondurile utilizatorilor nu erau în pericol. Validatorii au fost sfătuiți să voteze împotriva activării, iar la 23 februarie a fost emisă o versiune de urgență, rippled 3.1.1, care a marcat Batch ca fiind nesuportat și l-a împiedicat să devină activ.
Vulnerabilitatea a fost un defect logic critic în funcția de validare a semnatarului tranzacției pe loturi. În anumite condiții, bucla de validare se încheia prematur atunci când întâlnea un cont nou creat a cărui cheie de semnătură corespundea propriului său cont. Ca urmare, semnăturile ulterioare nu erau verificate în mod corespunzător.
Teoretic, un atacator ar putea construi o tranzacție pe loturi care să creeze mai întâi un cont nou aflat sub controlul său și apoi să inițieze un transfer dintr-un cont al victimei. Datorită defectului logic, sistemul ar putea accepta tranzacția ca fiind autorizată în mod corespunzător, chiar dacă cheile private ale victimei nu au fost niciodată utilizate.
Fundația XRPL a declarat că o exploatare reușită la scară largă ar fi putut duce la furtul de fonduri, la modificări neautorizate ale stării registrului și la o pierdere bruscă a încrederii în rețea. Directorul general al Cantina, Hari Mulakal, a precizat că Apex a identificat defectul critic în cod. El a estimat că, dacă ar fi fost exploatat, incidentul ar fi putut deveni cel mai mare hack în termeni de dolari, punând potențial în pericol aproape 80 de miliarde de dolari, o sumă comparabilă cu capitalizarea de piață a XRP.
O versiune corectată a amendamentului, BatchV1_1, a fost implementată și este în prezent supusă unei revizuiri suplimentare. Nu a fost anunțat niciun termen pentru un nou vot.
Ledgerul XRP sprijină plățile transfrontaliere, tokenizarea activelor și aplicațiile descentralizate. XRP se clasează în mod constant printre cele mai mari active digitale în funcție de capitalizarea de piață, ceea ce înseamnă că vulnerabilitățile la nivel de infrastructură reprezintă un risc sistemic.
Pentru comparație, breșele majore din industrie, cum ar fi exploatările Ronin Network și Poly Network, au dus la pierderi de peste 600 de milioane de dolari și au avut efecte de lungă durată asupra încrederii investitorilor. În cazul XRPL, expunerea teoretică ar fi putut implica active comparabile nominal cu zeci de miliarde de dolari care circulă în cadrul ecosistemului.
Incidentul evidențiază, de asemenea, rolul din ce în ce mai important al AI în securitatea cibernetică blockchain. Defectul a fost detectat prin analiza automată a codului static, după care inginerii Ripple au confirmat problema prin intermediul unei dovezi de concept independente și au lansat prompt o actualizare de protecție. Această secvență demonstrează modul în care auditul asistat de mașină, divulgarea responsabilă și coordonarea validatorilor pot preveni riscurile sistemice înainte ca acestea să se materializeze.
Pentru validatori, participanți instituționali și deținători de XRP, episodul reamintește că reziliența rețelei depinde nu numai de capitalizarea pieței, ci și de calitatea auditului, viteza de răspuns și transparența guvernanței.
Citește și: Ripple extinde oferta de custodie cu integrări de securitate și staking