XRP’de Kritik Açık Kapatıldı: Saldırganlar Yoktan Token Üretebilirdi!
XRP Ledger’da 2015’ten beri var olabileceği düşünülen ve saldırganların yoktan XRP üretmesine imkân tanıyan güvenlik açığı kapatılırken, RippleX kamuya açık ağlarda istismar edildiğine dair kanıt bulmadığını açıkladı.
CoinDesk’in aktardığı, 9 Ekim’de yayımlanan güvenlik raporuna göre açık, araştırmacı Cayden Liao ve Veria AI tarafından tespit edilerek 22 Eylül’de geliştiricilere bildirildi. Ripple’ın geliştirici birimi RippleX, saldırı senaryosunu ayrı bir test sunucusunda yeniden oluşturdu ve bu yolla üretilen XRP’nin sonraki bir işlemde harcanabildiğini doğruladı.
Açık için hazırlanan düzeltme, 25 Eylül’de xrpld 3.4.1 sürümüyle yayımlanmıştı. O tarihte güncellemenin hangi hatayı giderdiği açıklanmamıştı; yeni rapor, sorunun XRP’nin arz kuralına kadar uzanan boyutunu ortaya koydu.
100 milyar XRP sınırı nasıl aşılabilirdi?
XRP Ledger 2012’de kullanıma açıldığında 100 milyar XRP’nin tamamı oluşturuldu ve yazılım, bu miktarın üzerine yeni XRP eklenemeyecek şekilde tasarlandı. Tespit edilen hata ise ağın yerleşik borsasındaki işlemlerin hesaplanması sırasında bu kuralın aşılmasına yol açabiliyordu.
Çok sayıda hesaba dağıtılmış takas teklifleri birlikte işlendiğinde toplam tutar, yazılımın doğru hesaplayabileceği sınırı aşabiliyordu. Bunun sonucunda satıcı hesaplarına XRP aktarılırken alıcı hesaptan karşılığında çok az XRP düşülmesi mümkün hale geliyordu. Aradaki fark, daha önce var olmayan XRP’nin oluşması anlamına geliyordu.
Her işlemden sonra yeni XRP oluşup oluşmadığını denetleyen güvenlik kontrolü de aynı hatalı hesaplamayı kullandığı için sorunu yakalayamıyordu. Tutarın çok sayıda hesaba dağıtılması, hesap başına uygulanan sınırların da bu senaryoyu engellemesini önlüyordu.
RippleX: Kamuya açık ağlarda istismar kanıtı yok
Test ortamında üretilen XRP’nin sonradan harcanabilmesi, hatanın yalnızca ekranda yanlış bakiye gösteren bir sorun olmadığını ortaya koydu. Güvenlik açığı, saldırganın yeni oluşturduğu XRP’yi borsalarda satabilmesine de imkân verebilirdi.
RippleX, kamuya açık herhangi bir ağda açığın kullanıldığına dair kanıt bulmadığını bildirdi. Araştırmacılar hatanın 2015’e kadar uzanabileceğini değerlendirirken, yayımlanan düzeltme XRP’nin sabit arz kuralını tehlikeye atan bu yolu kapattı.