XRP Ledgerの開発者が数兆枚の不正発行を招く恐れがあった深刻なバグを修正
XRP Ledger(XRPL)の開発者は、2015年からコード内に存在していた深刻なセキュリティ上の脆弱性を修正しました。人工知能システムを使用するセキュリティ研究者によって9月21日に特定されたこのバグは、分散型取引所トランザクションの決済計算エンジンにおける整数オーバーフローに関するものでした。特定の条件下において、攻撃者は単一のトランザクションで最大18.45兆枚のXRP(BITSTAMP:XRPUSD)トークンを発行できる可能性があり、これは1000億枚という固定供給上限を大幅に超えるものでした。
この欠陥は資産価値を著しく希釈させ、報告時点で約940億ドルと推定されていたXRPの時価総額全体を混乱させる可能性がありました。しかし、開発者はこの脆弱性がパブリックネットワーク上で悪用された形跡を見つけていません。潜在的な悪用から保護するため、開発者は9月25日に緊急アップデートをリリースする一方、オープンソース支持者の間で議論を呼んだ措置として、根本的なコード修正へのパブリックアクセスを一時的に延期しました。
RippleXのエンジニアであるMayukha Vadari氏は、人工知能によって公開されたセキュリティパッチのリバースエンジニアリングが容易になり、チームは標準的な情報開示のタイムラインの再考を余儀なくされていると指摘しました。投資家は今後、開発チームが緊急パッチの適用とオープンソースの透明性をどのように両立させるか、またネットワーク全体の広範なセキュリティアップデートについて注視する必要があります。XRPは現在1.392 USDで取引されており、本日0.66%下落しています。
ポイント
- セキュリティ研究者が9月21日、XRP Ledgerにおける10年前からの重大な脆弱性を特定しました。
- 整数オーバーフローの欠陥により、攻撃者が1回のトランザクションで最大18.45兆枚のXRPを作成できた可能性があります。
- 開発者は、パブリックネットワーク上でこの脆弱性が悪用された形跡を発見しませんでした。
- 9月25日に緊急アップデートがリリースされましたが、リバースエンジニアリングを防ぐため開発者はソースコードを一時的に非公開としました。
- RippleXのエンジニアMayukha Vadari氏は、AIツールが公開されたバグ修正の迅速な分析を可能にし、セキュリティリスクを高めると警告しました。
Web 上の専門的な市場情報をもとにした英語の記事を、当社の AI が翻訳しました。誤りを含む場合があります。行動の前に事実をご確認ください。 要約は次の無料 AI API で作成: FreeTheAI.org
記事の作り方免責事項よくある質問
XRP Ledgerのバグはハッカーに悪用されましたか?
開発者は、修正される前にパブリックネットワーク上でこの脆弱性が悪用された形跡を発見しませんでした。
XRP Ledgerの重大な欠陥の原因は何でしたか?
この欠陥は2015年にさかのぼるレジャーの決済エンジンにおける整数オーバーフローであり、分散型取引所での複数の取引オファーの計算方法に影響を与えていました。
開発者はXRP Ledgerの脆弱性をどのように解決しましたか?
開発者は9月25日に緊急アップデートをリリースし、攻撃者が人工知能を使用してパッチをリバースエンジニアリングするのを防ぐため、ソースコードの修正を一時的に非公開にしました。
