FreeTheAI

XRP Ledger تُصلح ثغرة خطيرة كان بإمكانها إصدار تريليونات من XRP

محايدتأثير كبير

أصلح المطورون وراء XRP Ledger (BITSTAMP:XRPUSD) ثغرة أمنية يعود تاريخها إلى عشر سنوات في محرك المدفوعات، كان بإمكانها السماح للمهاجمين بإنشاء تريليونات من الرموز الجديدة. وأكتشفت شركة الأمن Veria Labs الثغرة باستخدام وكيل ذكاء اصطناعي وقامت ببنُية استغلال تجريبي، مما أهّلها للحصول على مكافأة ثغرات بقيمة 250,000 دولار من Ripple. ولم يتم استغلال المشكلة، التي كانت موجودة في الشفرة البرمجية منذ عام 2015، على أي شبكة عامة.

ونجمت الثغرة عن غياب فحوصات التجاوز (overflow checks) عند معالجة إجمالي المدفوعات المعقدة عبر عروض دفتر الطلبات المتعددة، مما سمح للمهاجم بالتلاعب بأرقام الأرصدة لإصدار الرموز بشكل اصطناعي. وفي معاملة واحدة، كان بإمكان عملية استغلال إنشاء ما يصل إلى 18 تريليون XRP، وهو ما يتجاوز بكثير إجمالي المعروض المحدد بـ 100 مليار رمز. ولمنع الجهات الخبيثة من تحديد الثغرة مفتوحة المصدر واستغلالها، تجاوز المطورون عملية تعديل الموثقين القياسية للشبكة والتي تستغرق أسبوعين، وقاموا بنشر الملفات التنفيذية على الفور.

وعلى صعيد المستقبل، يخطط مهندسو الشبكة لتوسيع نطاق اختبارات الأمان المدعومة بالذكاء الاصطناعي والتحقق الشكلي لرصد الثغرات المعقدة في وقت مبكر. وينبغي للمستثمرين مراقبة كيفية موازنة اعتماد الموثقين وتحديثات الشفرة البرمجية المستقبلية بين النشر السريع للأمان واللامركزية وشفافية المصدر المفتوح. وتم تداول XRP عند 1.414 دولار، بارتفاع بنسبة 0.93%.

أهم النقاط

  • استخدمت شركة الأمن Veria Labs وكيل ذكاء اصطناعي للكشف عن ثغرة أمنية خطيرة في محرك مدفوعات XRP Ledger نشطة منذ عام 2015.
  • كان بإمكان الثغرة غير المستغلة أن تسمح لمعاملة واحدة بإنشاء ما يصل إلى 18 تريليون رمز XRP من العدم.
  • دفعت Ripple مكافأة قدرها 250,000 دولار مقابل التقرير، مما يمثل مكافأة قياسية لخطأ برمجي تم اكتشافه بواسطة الذكاء الاصطناعي.
  • تجاوز المطورون تصويت التعديل القياسي الذي يستغرق أسبوعين لإصلاح الثغرة فورًا ومنع أي استغلال محتمل.

ترجمه ذكاؤنا الاصطناعي من مقالنا الإنجليزي المستند إلى مصادر سوق خبيرة على الويب. قد يحتوي على أخطاء: تحقق من الحقائق قبل أي قرار. الملخصات مكتوبة بواجهة الذكاء الاصطناعي المجانية من FreeTheAI.org

كيف نكتبإخلاء المسؤولية

أسئلة وأجوبة

ما هي الثغرة الأمنية في XRP Ledger؟

كانت الثغرة عبارة عن خطأ في الحساب في محرك مدفوعات الشبكة موجود منذ عام 2015 ويفتقر إلى فحوصات التجاوز، مما قد يسمح للمهاجمين بإنشاء تريليونات من رموز XRP.

هل تم إنشاء أو سرقة أي XRP بسبب الثغرة؟

لا، أكدت التقارير الرسمية أنه لا يوجد دليل على استغلال الثغرة الأمنية على أي شبكة عامة قبل إصلاحها.

كيف تم اكتشاف ثغرة XRP Ledger؟

عثرت شركة الأمن Veria Labs على الثغرة باستخدام وكيل ذكاء اصطناعي، وحصلت على مكافأة ثغرات بقيمة 250,000 دولار من Ripple مقابل هذا الاكتشاف.