آخر تحديث --:--
بيانات السوق المباشرة

بيتكوين...--| إيثريوم...--| بي إن بي...--| سولانا...--| ريبل...--| كاردانو...--| دوجكوين...--| ترون...--| تشين لينك...--| لايتكوين...--

⁦XRP Ledger⁩ تصلح ثغرة قد تتيح إنشاء ⁦XRP⁩ قابل للإنفاق بلا تمويل

استمع للمقال -- دقيقة
00:00
00:00

XRP Ledger تصلح ثغرة قد تتيح إنشاء XRP قابل للإنفاق بلا تمويل

أظهر اختبار أجراه مهندسو RippleX أن خللاً في دفتر الأوامر المدمج بالشبكة كان يمكن أن ينتج أرصدة XRP قابلة للإنفاق من دون تحميل المشتري قيمتها كاملة. ولم تجد الشركة دليلاً على استغلال الثغرة على الشبكات العامة، فيما صدر الإصلاح ضمن نسخة xrpld 3.4.1 في 25 سبتمبر.

أصلحت XRP Ledger ثغرة برمجية كان يمكن أن تسمح بإنشاء أرصدة XRP قابلة للإنفاق من دون أن يموّل المرسل قيمتها فعلياً، وفق تقرير أمني نشرته CoinDesk. وقالت RippleX، ذراع التطوير التابعة لـRipple، إنها لم تجد دليلاً على استغلال الخلل على أي من الشبكات العامة.

صدر الإصلاح في نسخة xrpld 3.4.1، وهي برمجيات خادم الشبكة، في 25 سبتمبر من دون الإفصاح وقتها عن طبيعة المشكلة. ويُعتقد أن أصل الثغرة يعود إلى عام 2015، بحسب التقرير.

تتصل أهمية الخلل بقاعدة العرض الثابت لـXRP: إذ أُنشئت كل الوحدات البالغ عددها 100 مليار XRP عند إطلاق الشبكة في 2012، وتفترض قواعدها عدم إمكان إضافة وحدات جديدة. لكن الثغرة كانت قد تسمح، نظرياً، بتجاوز هذه القاعدة بسبب خطأ في احتساب القيم.

خلل في احتساب أوامر التداول

اكتشف الباحث كايدن لياو، بالتعاون مع Veria AI، الثغرة وأبلغ عنها داخلياً في 22 سبتمبر، وفق CoinDesk. وأعاد مهندسو RippleX إنتاج سيناريو الهجوم على خادم مستقل، وأكدوا أن XRP الناتج عنه أمكن إنفاقه لاحقاً في معاملة أخرى.

تعتمد الآلية الموصوفة على دفتر الأوامر المدمج في XRP Ledger، حيث تعرض الحسابات مبادلة أصل بآخر. وكان المهاجم المحتمل سيفتح مئات الحسابات، ويضع في كل منها عرضاً لبيع كمية ضئيلة من رمز ما مقابل كمية كبيرة على نحو غير اعتيادي من XRP.

ثم ينفذ معاملة دفع واحدة تشتري جميع العروض. ووفق الوصف المنشور، يمكن أن يصبح إجمالي XRP المستحق كبيراً إلى حد لا تحتسبه البرمجيات على نحو صحيح؛ فتتلقى حسابات البيع أرصدتها كاملة، بينما يُحمّل حساب الشراء قيمة ضئيلة فقط. وكانت النتيجة المحتملة أرصدة XRP لم تكن موجودة قبل تنفيذ المعاملة.

ولا يثبت ذلك أن XRP أُنشئ فعلياً أو وصل إلى منصات التداول. فالنجاح المؤكد في المصدر يقتصر على إعادة إنتاج الهجوم في بيئة خادم مستقلة، بينما قالت RippleX إنها لم ترصد دليلاً على تنفيذه علناً.

ضوابط لم تكن كافية أمام تجميع الحسابات

يتضمن XRP Ledger فحصاً بعد المعاملات للتأكد من عدم ظهور XRP جديد. لكن التقرير قال إن هذا الفحص كان يعتمد على الإجمالي نفسه المتأثر بخطأ العدّ، ولذلك كان يمكن ألا يكتشف الفارق الناتج عن المعاملة الخبيثة.

كما أن الحد الذي يقيد كمية XRP التي يتلقاها حساب واحد لم يكن ليمنع السيناريو الموصوف، لأن الأرصدة كانت ستوزع على مئات الحسابات. وذكر التقرير أن تنفيذ الهجوم احتاج إلى بضع مئات من XRP لفتح تلك الحسابات، مع إمكان استرداد معظم هذا المبلغ، إضافة إلى رسوم المعاملات.

ولا يحدد المصدر حجم XRP الذي كان يمكن إنشاؤه في محاولة واحدة، أو مدى قابلية تنفيذ السيناريو على الشبكة العامة، أو نسبة مشغلي العقد الذين انتقلوا إلى النسخة المصححة. لذلك لا يمكن الجزم من إعلان الإصلاح وحده بمدى اعتماد التحديث عبر جميع الخوادم.

اقرأ أيضاً

المصدر والمنهج

بُني هذا التقرير على المادة الأصلية المنشورة لدى CoinDesk.

فتح المصدر الأصلي

مقالات ذات صلة

أسواق أكثر. حساب واحد.
bStocks · Stock Options · TradFi Perps على Binance

رابط إحالة تجاري: قد يحصل الموقع على عمولة أو منفعة عند التسجيل أو الاستخدام عبره. لا يمثل توصية استثمارية.