Desarrolladores de XRP Ledger corrigen un error crítico que arriesgaba la emisión no controlada de billones de tokens
Los desarrolladores de XRP Ledger (XRPL) corrigieron una grave vulnerabilidad de seguridad que existía en el código desde 2015. Identificado el 21 de septiembre por investigadores de seguridad mediante un sistema de inteligencia artificial, el error consistía en un desbordamiento de enteros en el motor de cálculo de pagos para transacciones de exchanges descentralizados. En condiciones específicas, un atacante podría haber emitido hasta 18,45 billones de tokens XRP (BITSTAMP:XRPUSD) en una sola transacción, superando con creces el límite de suministro fijo de 100.000 millones.
El fallo podría haber diluido severamente el activo y perturbado toda la capitalización de mercado de XRP, estimada en aproximadamente 94.000 millones de dólares cuando se informó. Sin embargo, los desarrolladores no encontraron pruebas de que la vulnerabilidad haya sido explotada alguna vez en la red pública. Para proteger contra posibles exploits, los desarrolladores lanzaron una actualización de emergencia el 25 de septiembre mientras retrasaban temporalmente el acceso público a la corrección del código subyacente, una medida que provocó debate entre los defensores del código abierto.
La ingeniera de RippleX Mayukha Vadari señaló que la inteligencia artificial facilita la ingeniería inversa de los parches de seguridad públicos, lo que obliga a los equipos a reconsiderar los plazos de divulgación estándar. Los inversores deben supervisar cómo el equipo de desarrollo equilibra el despliegue de parches de emergencia con la transparencia del código abierto en el futuro, así como cualquier actualización de seguridad más amplia en toda la red. XRP cotiza actualmente a 1,392 USD, un 0,66 % menos hoy.
Puntos clave
- Investigadores de seguridad identificaron el 21 de septiembre una vulnerabilidad crítica de una década de antigüedad en XRP Ledger.
- El fallo de desbordamiento de enteros podría haber permitido a un atacante crear hasta 18,45 billones de XRP en una sola transacción.
- Los desarrolladores no encontraron pruebas de que la vulnerabilidad haya sido explotada en la red pública.
- El 25 de septiembre se lanzó una actualización de emergencia, aunque los desarrolladores retuvieron el código fuente temporalmente para evitar la ingeniería inversa.
- La ingeniera de RippleX Mayukha Vadari advirtió que las herramientas de IA aumentan los riesgos de seguridad al permitir un análisis rápido de las correcciones de errores públicas.
Traducido por nuestra IA a partir de nuestro artículo en inglés, basado en fuentes expertas del mercado en la web. Puede contener errores: verifica los datos antes de actuar. Resúmenes creados con la API de IA gratis de FreeTheAI.org
Cómo escribimosAviso legalPreguntas y respuestas
¿Fue explotado por piratas informáticos el error de XRP Ledger?
Los desarrolladores no encontraron pruebas de que la vulnerabilidad haya sido explotada en la red pública antes de ser corregida.
¿Qué causó el fallo crítico en XRP Ledger?
El fallo fue un desbordamiento de enteros en el motor de pagos del libro mayor que se remontaba a 2015, el cual afectaba a la forma en que se calculaban múltiples ofertas de negociación en el exchange descentralizado.
¿Cómo resolvieron los desarrolladores la vulnerabilidad de XRP Ledger?
Los desarrolladores lanzaron una actualización de emergencia el 25 de septiembre y retuvieron temporalmente la corrección del código fuente para evitar que los atacantes realizaran ingeniería inversa del parche utilizando inteligencia artificial.
