FreeTheAI

مطورو XRP Ledger يصلحون ثغرة خطيرة هددت بسك تريليونات الرموز دون رقابة

محايدتأثير كبير

أصلح المطورون في XRP Ledger (XRPL) ثغرة أمنية شديدة كانت موجودة في الشفرة البرمجية منذ عام 2015. وبناءً على ما حدده باحثون أمنيون في 21 سبتمبر باستخدام نظام ذكاء اصطناعي، تضمنت الثغرة تجاوز السعة الصحيحة في محرك حساب المدفوعات لصفقات منصة التداول اللامركزية. وتحت ظروف معينة، كان بإمكان المهاجم سك ما يصل إلى 18.45 تريليون رمز XRP (BITSTAMP:XRPUSD) في معاملة واحدة، وهو ما يتجاوز بكثير الحد الأقصى الثابت للمعروض البالغ 100 مليار رمز.

وكان من الممكن أن تؤدي هذه الثغرة إلى إضعاف قيمة الأصل بشكل حاد واضطراب إجمالي القيمة السوقية لرمز XRP، والتي قدرت بنحو 94 مليار دولار عند الإبلاغ عنها. ومع ذلك، لم يجد المطورون أي دليل على أنه تم استغلال الثغرة في الشبكة العامة على الإطلاق. وللحماية من أي استغلال محتمل، أصدر المطورون تحديثًا طارئًا في 25 سبتمبر مع تأخير الوصول العام إلى إصلاح الشفرة الأساسية مؤقتًا، وهي خطوة أثارت جدلاً بين مؤيدي المصادر المفتوحة.

وأشارت مهندسة RippleX، مايوخا فاداري، إلى أن الذكاء الاصطناعي يجعل الهندسة العكسية للتصحيحات الأمنية العامة أمرًا سهلاً، مما يجبر الفرق على إعادة النظر في الجداول الزمنية القياسية للإفصاح. وينبغي للمستثمرين مراقبة كيفية موازنة فريق التطوير بين نشر التصحيحات الطارئة والشفافية في المصادر المفتوحة مستقبلاً، بالإضافة إلى أي تحديثات أمنية أوسع عبر الشبكة. ويجري تداول XRP حاليًا بسعر 1.392 دولار أمريكي، بانخفاض قدره 0.66% اليوم.

أهم النقاط

  • حدد باحثون أمنيون ثغرة خطيرة يعود تاريخها إلى عقد من الزمن في XRP Ledger في 21 سبتمبر.
  • كان من الممكن أن تسمح ثغرة تجاوز السعة الصحيحة للمهاجم بإنشاء ما يصل إلى 18.45 تريليون XRP في معاملة واحدة.
  • لم يجد المطورون أي دليل على استغلال الثغرة في الشبكة العامة.
  • تم إصدار تحديث طارئ في 25 سبتمبر، رغم أن المطورين حجبوا الشفرة المصدرية مؤقتًا لمنع الهندسة العكسية.
  • حذرت مهندسة RippleX مايوخا فاداري من أن أدوات الذكاء الاصطناعي تزيد من المخاطر الأمنية عن طريق السماح بالتحليل السريع لإصلاحات الأخطاء العامة.

ترجمه ذكاؤنا الاصطناعي من مقالنا الإنجليزي المستند إلى مصادر سوق خبيرة على الويب. قد يحتوي على أخطاء: تحقق من الحقائق قبل أي قرار. الملخصات مكتوبة بواجهة الذكاء الاصطناعي المجانية من FreeTheAI.org

كيف نكتبإخلاء المسؤولية

أسئلة وأجوبة

هل تم استغلال ثغرة XRP Ledger من قبل المخترقين؟

لم يجد المطورون أي دليل على استغلال الثغرة في الشبكة العامة قبل إصلاحها.

ما الذي تسبب في الثغرة الخطيرة في XRP Ledger؟

كانت الثغرة عبارة عن تجاوز السعة الصحيحة في محرك المدفوعات الخاص بالسجل يعود تاريخه إلى عام 2015، مما أثر على كيفية حساب عروض التداول المتعددة في منصة التداول اللامركزية.

كيف عالج المطورون ثغرة XRP Ledger؟

أصدر المطورون تحديثًا طارئًا في 25 سبتمبر وحجبوا مؤقتًا إصلاح الشفرة المصدرية لمنع المهاجمين من إجراء هندسة عكسية للتصحيح باستخدام الذكاء الاصطناعي.