FreeTheAI

XRP Ledger corrige un error crítico que podría haber emitido billones de XRP

NeutralImpacto alto

Los desarrolladores detrás de XRP Ledger (BITSTAMP:XRPUSD) corrigieron una vulnerabilidad de diez años de antigüedad en el motor de pagos que podría haber permitido a atacantes emitir billones de nuevos tokens. La firma de seguridad Veria Labs descubrió el fallo utilizando un agente de inteligencia artificial y creó un exploit funcional, ganando una recompensa por error de $250.000 entregada por Ripple. El problema, presente en el código fuente desde 2015, no había sido explotado en ninguna red pública.

El fallo se debía a la falta de comprobaciones de desbordamiento al procesar totales de pago complejos en múltiples ofertas del libro de órdenes, lo que permitía a un atacante ajustar los saldos para emitir tokens de forma artificial. En una sola transacción, un exploit podría haber generado hasta 18 billones de XRP, empequeñeciendo el suministro total limitado a 100 mil millones de tokens. Para evitar que actores maliciosos identificaran y explotaran el error de código abierto, los desarrolladores omitieron el proceso estándar de enmienda de validadores de dos semanas y desplegaron los binarios de inmediato.

De cara al futuro, los ingenieros de la red planean ampliar las pruebas de seguridad asistidas por IA y la verificación formal para detectar vulnerabilidades complejas más rápidamente. Los inversores deben vigilar cómo la adopción de los validadores y las futuras actualizaciones de código equilibran los despliegues rápidos de seguridad con la descentralización y la transparencia del código abierto. XRP cotizaba a $1,414, subiendo un 0,93%.

Puntos clave

  • La firma de seguridad Veria Labs utilizó un agente de IA para descubrir una vulnerabilidad crítica en el motor de pagos de XRP Ledger activa desde 2015.
  • El fallo no explotado podría haber permitido que una sola transacción emitiera hasta 18 billones de tokens XRP de la nada.
  • Ripple pagó una recompensa de $250.000 por el informe, lo que marca un pago récord para un error de software descubierto por IA.
  • Los desarrolladores omitieron la votación estándar de enmienda de dos semanas para corregir el error al instante y prevenir una posible explotación.

Traducido por nuestra IA a partir de nuestro artículo en inglés, basado en fuentes expertas del mercado en la web. Puede contener errores: verifica los datos antes de actuar. Resúmenes creados con la API de IA gratis de FreeTheAI.org

Cómo escribimosAviso legal

Preguntas y respuestas

¿Cuál fue el error de seguridad de XRP Ledger?

El fallo era un error de cálculo en el motor de pagos de la red presente desde 2015 que carecía de comprobaciones de desbordamiento, lo que potencialmente permitía a los atacantes crear billones de tokens XRP.

¿Se creó o robó algún XRP debido al error?

No, los informes oficiales confirmaron que no hay evidencia de que la vulnerabilidad haya sido explotada en ninguna red pública antes de ser corregida.

¿Cómo se descubrió la vulnerabilidad de XRP Ledger?

La firma de seguridad Veria Labs encontró el error utilizando un agente de inteligencia artificial y recibió una recompensa de $250.000 por el hallazgo de parte de Ripple.