XRP Ledger corrige falha crítica que poderia ter emitido trilhões de XRP
Os desenvolvedores por trás do XRP Ledger (BITSTAMP:XRPUSD) corrigiram uma vulnerabilidade de uma década no mecanismo de pagamentos que poderia ter permitido a atacantes criar trilhões de novos tokens. A empresa de segurança Veria Labs descobriu a falha usando um agente de inteligência artificial e criou um exploit funcional, recebendo uma recompensa por bug de US$ 250.000 da Ripple. O problema, presente no código-fonte desde 2015, não foi explorado em nenhuma rede pública.
A falha decorria da falta de verificações de estouro de capacidade ao processar totais de pagamentos complexos em várias ofertas do livro de ofertas, permitindo que um atacante manipulasse os saldos para emitir tokens artificialmente. Em uma única transação, um exploit poderia ter gerado até 18 trilhões de XRP, ultrapassando de longe a oferta total limitada de 100 bilhões de tokens. Para evitar que agentes maliciosos identificassem e explorassem a falha de código aberto, os desenvolvedores ignoraram o processo padrão de emenda de validadores de duas semanas e lançaram os binários imediatamente.
Para o futuro, os engenheiros de rede planejam expandir os testes de segurança auxiliados por IA e a verificação formal para detectar vulnerabilidades complexas mais cedo. Os investidores devem acompanhar como a adoção dos validadores e as futuras atualizações de código equilibram implantações rápidas de segurança com descentralização e transparência de código aberto. O XRP foi negociado a US$ 1,414, subindo 0,93%.
Pontos principais
- A empresa de segurança Veria Labs usou um agente de IA para descobrir uma vulnerabilidade crítica no mecanismo de pagamentos do XRP Ledger ativa desde 2015.
- A falha não explorada poderia ter permitido que uma única transação criasse até 18 trilhões de tokens XRP do nada.
- A Ripple pagou uma recompensa de US$ 250.000 pelo relatório, estabelecendo um recorde de pagamento para um erro de software descoberto por IA.
- Os desenvolvedores ignoraram a votação de emenda padrão de duas semanas para corrigir a falha instantaneamente e evitar uma possível exploração.
Traduzido pela nossa IA a partir do nosso texto em inglês, baseado em fontes especializadas do mercado na web. Pode conter erros: confira os fatos antes de agir. Resumos feitos com a API de IA grátis da FreeTheAI.org
Como escrevemosAviso legalPerguntas e respostas
Qual era a falha de segurança do XRP Ledger?
A falha era um erro de cálculo no mecanismo de pagamentos da rede, presente desde 2015, que não possuía verificações de estouro, o que potencialmente permitiria a atacantes criar trilhões de tokens XRP.
Algum XRP foi criado ou roubado devido à falha?
Não, relatórios oficiais confirmaram que não há evidências de que a vulnerabilidade tenha sido explorada em qualquer rede pública antes de ser corrigida.
Como a vulnerabilidade do XRP Ledger foi descoberta?
A empresa de segurança Veria Labs encontrou a falha usando um agente de inteligência artificial, recebendo uma recompensa por bug de US$ 250.000 da Ripple pela descoberta.
