XRP Ledger corrige erro de 10 anos que permitia criação ilimitada de tokens
Uma falha grave de segurança presente no XRP Ledger desde 2015 foi corrigida após pesquisadores descobrirem que ela poderia ter permitido que um atacante criasse tokens XRP gastáveis sem pagar. A RippleX, braço de desenvolvimento da Ripple, confirmou que não há evidências de que a vulnerabilidade tenha sido explorada. O XRP (BITSTAMP:XRPUSD) foi negociado a US$ 1,405 após a divulgação, acumulando alta de 0,73% no dia.
A falha decorreu de um estouro aritmético (overflow) no software do mercado integrado da rede ao processar grandes transações envolvendo múltiplas contas. Como a oferta de XRP é limitada a 100 bilhões de tokens, com valor total de mercado próximo a US$ 88,8 bilhões, a criação de tokens sem encosto do nada poderia ter prejudicado seriamente a integridade da rede.
Para evitar possíveis explorações, os desenvolvedores ignoraram o processo padrão de votação de validadores de duas semanas da rede e lançaram a versão 3.4.1 do software do servidor diretamente em 25 de setembro. Mais de 80% dos validadores padrão atualizaram imediatamente antes de o código ser publicado. A RippleX declarou que a votação dos validadores continuará sendo a regra padrão para futuras atualizações de software.
Pontos principais
- Pesquisadores de segurança descobriram uma falha no software de pagamento do XRP Ledger que permitia a criação de tokens sem encosto.
- A RippleX não encontrou evidências de que o erro tenha sido explorado ou de que tokens não autorizados tenham sido criados.
- Os desenvolvedores lançaram a versão 3.4.1 do servidor em 25 de setembro para corrigir o problema sem uma votação pública.
- Mais de 80% dos validadores padrão atualizaram seus softwares antes que o código de correção fosse tornado público.
Traduzido pela nossa IA a partir do nosso texto em inglês, baseado em fontes especializadas do mercado na web. Pode conter erros: confira os fatos antes de agir. Resumos feitos com a API de IA grátis da FreeTheAI.org
Como escrevemosAviso legalPerguntas e respostas
Algum XRP foi criado utilizando a falha de segurança?
Não, o braço de desenvolvimento RippleX confirmou que não há indicações de que alguém tenha explorado a falha de software para criar tokens não autorizados.
Como a falha de segurança do XRP Ledger foi corrigida?
Os desenvolvedores lançaram a versão 3.4.1 do software do servidor em 25 de setembro, a qual foi imediatamente adotada por mais de 80% dos validadores padrão antes da publicação do código.
Por que o processo normal de votação do XRP Ledger foi ignorado?
Uma votação pública de duas semanas teria exposto a vulnerabilidade em código aberto enquanto o sistema permanecia vulnerável a potenciais ataques.
