تصویر خبر

توسعه‌دهندگان دفتر کل ریپل یک آسیب‌پذیری بحرانی ۱۰ ساله را در موتور پرداخت این شبکه بی‌سروصدا برطرف کردند؛ باگی که به مهاجمان اجازه می‌داد بدون محدودیت و تنها با هزینه چند صد توکن، توکن‌های جدید خلق کنند و سقف عرضه ۱۰۰ میلیارد واحدی این دارایی را نقض نمایند. این اتفاق می‌توانست بنیاد اصلی شبکه را با خطر مواجه کند، اما پس از ارتقای سریع گره‌ها، اختلالی در روند شبکه رخ نداد و قیمت ریپل نیز واکنش منفی شدیدی ثبت نکرد.

این نقص فنی در کدهای تسویه پرداخت صرافی غیرمتمرکز (DEX) داخلی شبکه قرار داشت که پیشینه آن به سال ۲۰۱۵ بازمی‌گردد. هنگام تجمیع سفارش‌های متعدد در یک تراکنش، سیستم محاسباتی ۶۴ بیتی دچار خطای سرریز عدد صحیح (Integer Overflow) می‌شد.

این خطا محاسبات ارقام بزرگ را به اعدادی بسیار کوچک تبدیل می‌کرد؛ به‌گونه‌ای که فروشندگان مبلغ کامل را دریافت می‌کردند اما از خریدار مبلغ ناچیزی کسر می‌شد و مابه‌التفاوت آن، توکن‌هایی بودند که از هیچ تولید می‌شدند.

سرعت عمل توسعه‌دهندگان ریپل در مهار بحران

این رخنه توسط کایدن لیائو (Cayden Liao) و وریا ای‌آی (Veria AI) در برنامه پاداش کشف باگ گزارش شد. ریپل‌ایکس (RippleX) بی‌درنگ این نقص را در رده «بحرانی» ارزیابی کرد و با عرضه نسخه نرم‌افزاری ۳.۴.۱، بیش از ۸۰٪ اعتبارسنج‌های اصلی ظرف سه روز شبکه را به‌روزرسانی کردند.

مشاهده منبع اصلی