XRP Ledgerが数兆XRPの発行を可能にする重大なバグを修正

中立影響大

XRP Ledger(BITSTAMP:XRPUSD)の開発陣は、攻撃者が数兆もの新しいトークンを発行することを可能にする可能性があった決済エンジンの10年前の脆弱性を修正しました。セキュリティ企業のVeria Labsが人工知能(AI)エージェントを使用してこの欠陥を発見し、実証用エクスプロイトを構築したことで、Rippleから25万ドルのバグバウンティ(バグ報奨金)を獲得しました。この問題は2015年以降コードベースに存在していましたが、公開ネットワーク上で悪用された実績はありませんでした。

この欠陥は、複数のオーダーブックのオファーにわたる複雑な決済合計を処理する際にオーバーフローチェックが行われていなかったことに起因しており、攻撃者が残高の数値をラップアラウンドさせることで人工的にトークンを発行できる状態になっていました。単一のトランザクションで、上限である1000億トークンの総供給量を大幅に上回る最大18兆XRPが生成された可能性があります。悪意のあるアクターがオープンソースの欠陥を特定して悪用するのを防ぐため、開発者はネットワークの標準的な2週間のバリデータ修正プロセスをスキップし、直ちにバイナリをリリースしました。

今後、ネットワークのエンジニアはAIを活用したセキュリティテストとフォーマルベリフィケーション(形式検証)を拡張し、複雑な脆弱性をより早期に発見する計画です。投資家は、バリデータによる採用や今後のコード更新が、迅速なセキュリティデプロイメントと分散化およびオープンソースの透明性をどのように両立させるかに注目すべきです。XRPは0.93%上昇し、1.414ドルで取引されました。

ポイント

  • セキュリティ企業のVeria Labsは、AIエージェントを使用して、2015年から存在していたXRP Ledger決済エンジンの重大な脆弱性を発見しました。
  • 悪用されなかったこの欠陥により、単一のトランザクションで何もないところから最大18兆XRPトークンが発行される可能性がありました。
  • Rippleはレポートに対して25万ドルの報奨金を支払いました。これはAIが発見したソフトウェアバグに対する記録的な支払額となります。
  • 開発者は潜在的な悪用を防ぐため、標準の2週間の修正投票をスキップして即座にバグを修正しました。

Web 上の専門的な市場情報をもとにした英語の記事を、当社の AI が翻訳しました。誤りを含む場合があります。行動の前に事実をご確認ください。 要約は次の無料 AI API で作成: FreeTheAI.org

記事の作り方免責事項

よくある質問

XRP Ledgerのセキュリティバグとはどのようなものでしたか?

この欠陥は、2015年からネットワークの決済エンジンに存在していた計算エラーであり、オーバーフローチェックを欠いていたため、攻撃者が数兆XRPトークンを作成できる可能性がありました。

バグによってXRPが作成されたり盗まれたりしましたか?

いいえ、公式レポートでは、パッチが適用される前にパブリックネットワーク上でこの脆弱性が悪用された証拠はないことが確認されています。

XRP Ledgerの脆弱性はどのようにして発見されましたか?

セキュリティ企業のVeria Labsが人工知能エージェントを使用してバグを発見し、その発見に対してRippleから25万ドルのバグ報奨金を受け取りました。