FreeTheAI

XRP Ledger corrige un error de 10 años que permitía la creación ilimitada de tokens

NeutralImpacto alto

Un importante fallo de seguridad presente en XRP Ledger desde 2015 fue corregido después de que unos investigadores descubrieran que podría haber permitido a un atacante crear tokens XRP gastables sin pagar. RippleX, la rama de desarrollo de Ripple, confirmó que no hay pruebas de que la vulnerabilidad haya sido explotada jamás. XRP (BITSTAMP:XRPUSD) cotizó a 1,405 $ tras la revelación, subiendo un 0,73% en el día.

El fallo se debió a un desbordamiento aritmético en el software del mercado integrado de la red al procesar grandes transacciones entre varias cuentas. Dado que el suministro de XRP está limitado a 100.000 millones de tokens con un valor de mercado total cercano a los 88.800 millones de dólares, la creación de tokens sin respaldo a partir de la nada podría haber socavado gravemente la integridad de la red.

Para evitar posibles explotaciones, los desarrolladores omitieron el proceso de votación de validadores de dos semanas habitual de la red y lanzaron directamente la versión 3.4.1 del software del servidor el 25 de septiembre. Más del 80% de los validadores predeterminados actualizaron inmediatamente antes de que se publicara el código. RippleX declaró que la votación de los validadores seguirá siendo la regla habitual para futuras actualizaciones de software.

Puntos clave

  • Investigadores de seguridad descubrieron un fallo en el software de pago de XRP Ledger que permitía la creación de tokens sin respaldo.
  • RippleX no encontró pruebas de que el error haya sido explotado jamás ni de que se hayan creado tokens no autorizados.
  • Los desarrolladores lanzaron la versión 3.4.1 del servidor el 25 de septiembre para solucionar el problema sin una votación pública.
  • Más del 80% de los validadores predeterminados actualizaron su software antes de que el código de la solución se hiciera público.

Traducido por nuestra IA a partir de nuestro artículo en inglés, basado en fuentes expertas del mercado en la web. Puede contener errores: verifica los datos antes de actuar. Resúmenes creados con la API de IA gratis de FreeTheAI.org

Cómo escribimosAviso legal

Preguntas y respuestas

¿Se creó algún XRP utilizando el fallo de seguridad?

No, la rama de desarrollo RippleX confirmó que no hay indicios de que alguien haya explotado el fallo de software para crear tokens no autorizados.

¿Cómo se solucionó el fallo de seguridad de XRP Ledger?

Los desarrolladores lanzaron la versión 3.4.1 del software del servidor el 25 de septiembre, la cual fue adoptada inmediatamente por más del 80% de los validadores predeterminados antes de la publicación del código.

¿Por qué se omitió el proceso habitual de votación de XRP Ledger?

Una votación pública de dos semanas habría expuesto la vulnerabilidad en el código de fuente abierta mientras el sistema continuaba siendo vulnerable a posibles ataques.