XRP Ledgerが10年前のバグを修正、無制限のトークン生成が可能だった問題

中立影響大

2015年からXRP Ledgerに存在していた重大なセキュリティ上の欠陥が、攻撃者に支払いをせずに使用可能なXRPトークンを生成させることができた可能性を研究者が発見した後に修正されました。Rippleの開発部門であるRippleXは、この脆弱性が悪用された証拠はないと確認しました。発表後、XRP (BITSTAMP:XRPUSD) は1.405ドルで取引され、この日は0.73%上昇しました。

この欠陥は、大規模な複数口座トランザクションを処理する際における、ネットワーク組み込みマーケットプレイスソフトウェアの算術オーバーフローに起因していました。XRPの供給量は1000億トークンに上限が設定されており、市場総価値は888億ドル近いため、裏付けのないトークンを無から生成することはネットワークの健全性を深刻に損なう可能性がありました。

悪用の可能性を防ぐため、開発者はネットワーク標準である2週間のバリデータ投票プロセスを回避し、9月25日にサーバーソフトウェアバージョン3.4.1を直接リリースしました。コードが公開される前に、デフォルトのバリデータの80%以上が直ちにアップデートを行いました。RippleXは、今後のソフトウェアアップデートについてはバリデータによる投票が引き続き標準の規則となると述べています。

ポイント

  • セキュリティ研究者が裏付けのないトークン作成を可能にするXRP Ledger決済ソフトウェアの欠陥を発見しました。
  • RippleXはバグが悪用されたり、不正なトークンが作成されたりした証拠はないと確認しました。
  • 開発者はパブリック投票を実施せずに問題を修正するため、9月25日にサーバーバージョン3.4.1をリリースしました。
  • 修正コードが公開される前に、デフォルトのバリデータの80%以上がソフトウェアをアップグレードしました。

Web 上の専門的な市場情報をもとにした英語の記事を、当社の AI が翻訳しました。誤りを含む場合があります。行動の前に事実をご確認ください。 要約は次の無料 AI API で作成: FreeTheAI.org

記事の作り方免責事項

よくある質問

セキュリティバグを利用してXRPは作成されましたか?

いいえ、開発部門のRippleXは、不法にトークンを作成するためにこのソフトウェアの欠陥を悪用した形跡はないと確認しました。

XRP Ledgerのセキュリティ欠陥はどのように修正されましたか?

開発者は9月25日にサーバーソフトウェアバージョン3.4.1をリリースし、コードが公開される前にデフォルトバリデータの80%以上が直ちに導入しました。

なぜ通常のXRP Ledger投票プロセスが回避されたのですか?

2週間のパブリック投票を実施すると、システムが潜在的な攻撃に対して脆弱なまま、オープンソースコード内で脆弱性が公開されてしまうためです。