Crypto Prices

Un Difetto Decennale nel XRP Ledger Avrebbe Potuto Creare XRP dal Nulla

prima di 14 ore
2 minuti letti
2 visualizzazioni

Correzione di un Difetto nel XRP Ledger

Il XRP Ledger ha silenziosamente corretto un difetto del motore di pagamento risalente al 2015, che avrebbe potuto consentire a un attaccante di generare XRP spendibili oltre l’offerta fissa della rete, per soli pochi centinaia di XRP in riserve.

Dettagli del Difetto

Il problema si trovava all’interno del codice che regola i pagamenti attraverso lo scambio decentralizzato (DEX) integrato nel XRP Ledger. Secondo il rapporto ufficiale di divulgazione delle vulnerabilità pubblicato ieri, quando un singolo pagamento consumava molte offerte, il motore sommava gli importi utilizzando un’aritmetica 64-bit non controllata.

“Spingendo quella somma abbastanza in alto, essa ‘si avvolgeva’, proprio come avviene in caso di overflow intero.”

Un numero gigantesco si trasformava successivamente in un numero molto più piccolo, e i venditori dall’altra parte della transazione venivano pagati per intero, mentre l’acquirente veniva addebitato solo il totale avvolto, ridotto. La differenza rappresentava XRP che non era mai esistito prima.

Controllo di Sicurezza e Implicazioni

Il ledger esegue un controllo di sicurezza, noto come invariabile, che dovrebbe confermare che non venga mai creato XRP. Tuttavia, quel controllo utilizzava la stessa matematica non controllata, risultando cieco rispetto al fallimento esatto che era stato progettato per catturare.

Il rapporto rintraccia il difetto fino all’attuale motore di pagamento, scritto nel 2015. Si stima che il costo fosse di pochi centinaia di XRP bloccati come riserve, che vengono restituiti una volta rimossi gli oggetti, più le normali commissioni di transazione.

Possibilità di Sfruttamento

Un attaccante avrebbe dovuto piazzare centinaia di offerte deliberatamente mal prezzate e poi instradare un pagamento attraverso di esse. Il guadagno potenziale era significativo, con RippleX che ha definito il bug critico, poiché XRP spendibili avrebbero potuto essere creati oltre l’offerta totale in una singola transazione validata.

“L’intera proposta di XRP si basa su un limite rigido di 100 miliardi di token, quindi una creazione silenziosa avrebbe compromesso la promessa fondamentale dell’asset.”

Implementazione della Correzione

La tempistica è stata piuttosto rapida: la patch non è passata attraverso il consueto voto di emendamento, ma è stata invece inviata come una modifica diretta del codice nella versione 3.4.1, entrando in vigore man mano che ogni server veniva aggiornato. Il codice sorgente è stato pubblicato solo dopo il deployment, una mossa standard per evitare di fornire agli attaccanti una mappa.

L’account XRPL Operations ha da allora reso la versione 3.4.1 quella minima richiesta, aggiungendo: “Non abbiamo trovato prove che questo problema sia stato sfruttato su alcuna rete pubblica”.

Altri Aggiornamenti e Situazione Attuale

Un secondo bug, di gravità inferiore, è stato corretto nella stessa release. Riguardava il modo in cui le transazioni batch sono avvolte, e la sua correzione si trova dietro l’emendamento fixBatchV1_2, attivato su Mainnet il 9 ottobre insieme a BatchV1_1. Il rapporto afferma che non sono stati persi fondi nemmeno in quel caso.

La divulgazione è arrivata in una settimana difficile per la sicurezza delle criptovalute, poiché le perdite dei dispositivi Ledger, di cui ha riferito Bitcoin.com News, hanno raggiunto un valore stimato di 93,4 milioni di dollari.

Infine, Evernorth, sostenuta da Ripple, si sta preparando a iniziare a negoziare su Nasdaq sotto il ticker XRPN lunedì, con circa 473 milioni di XRP nei suoi libri. XRP si sta anche espandendo nella finanza decentralizzata (DeFi), con Firelight che ha recentemente attivato la protezione del vault sulla rete.

Un tribunale malese ha emesso un’ordinanza di carico a Ripple riguardo alla partecipazione del 60% di Seamless Group in Tranglo, una holding valutata a…

Popolare