پژوهشگران امنیتی یک آسیبپذیری قدیمی و ناشناخته در شبکه XRP Ledger را کشف کردند که به مدت نزدیک به یک دهه در کد این بلاکچین پنهان مانده بود. بر اساس این یافته، یک تراکنش پرداخت خاص میتوانست بهگونهای ساخته شود که بدون نیاز به تأمین موجودی واقعی توسط فرستنده، مقدار قابلتوجهی XRP قابلخرجکردن از هیچ تولید کند؛ به بیان دیگر، امکان جعل و خلق میلیاردها دلار توکن بهصورت مصنوعی و خارج از عرضه واقعی وجود داشت. این مشکل که ریشه در منطق پردازش برخی تراکنشهای پرداخت در هسته پروتوکول داشت، تا پیش از کشف، هرگز بهصورت عمومی شناخته یا سوءاستفاده نشده بود. پس از اطلاعرسانی محرمانه پژوهشگران، تیم توسعه XRP Ledger با فوریت وارد عمل شد و یک نسخه نرمافزاری اضطراری منتشر کرد تا این حفره امنیتی بسته شود. اعتبارسنجهای شبکه (validators) ترغیب شدند هرچه سریعتر به نسخه پچشده ارتقا یابند تا احتمال بهرهبرداری از این باگ به صفر برسد. گزارشها حاکی از آن است که خوشبختانه هیچگونه سوءاستفاده واقعی از این آسیبپذیری در طول سالهایی که وجود داشت ثبت نشده و کشف و رفع آن کاملاً پیشگیرانه بوده است. این رویداد بار دیگر نشان میدهد که حتی بلاکچینهای باسابقه و با ارزش بازار بالا مانند XRP نیز میتوانند حامل خطاهای بنیادین و نادیدهمانده در کد خود باشند که در صورت کشف توسط عوامل مخرب بهجای پژوهشگران مسئول، میتوانست فاجعهای در عرضه و ارزش این دارایی رمزنگاریشده رقم بزند. برای معاملهگران XRP، این خبر یادآور اهمیت پایش امنیتی مستمر پروتوکلهای زیرساختی است، حتی در پروژههایی که سالها بدون حادثه فعالیت کردهاند. در کوتاهمدت انتظار نمیرود این موضوع اثر قیمتی شدیدی داشته باشد، چرا که باگ پیش از هرگونه سوءاستفاده برطرف شده، اما میتواند بر احساس اعتماد بلندمدت به شبکه ریپل تأثیر بگذارد.
ریپل در تریدیار: سیگنال ریپل
این خبر ترجمه و بازنویسی گزارشی از CoinDesk با عنوان اصلی «XRP Ledger patched decade-old bug that could create billions of dollars in XRP from nothing» است. تحلیل و جمعبندی فارسی از تریدیار است.