Un fallo en el software de pagos de XRP Ledger podría haber permitido a un atacante crear tokens gastables de la nada, según un informe de seguridad publicado el viernes. Es probable que el error pasara desapercibido desde 2015.

El suministro de XRP está limitado a 100 mil millones de tokens, y el token tiene un valor de aproximadamente 88.8 mil millones de dólares a un precio de 1.41 dólares. RippleX, el área de desarrollo de Ripple, dijo que no encontró señales de que alguien haya explotado esta falla.

¿Cómo un solo pago podría haber creado nuevos XRP?

El XRP Ledger tiene un mercado incorporado donde las cuentas publican ofertas para intercambiar un token por otro.

Según el informe, un atacante podría abrir varios cientos de cuentas. Cada una ofrecería una cantidad muy pequeña de un token a cambio de una cantidad enorme de XRP.

Un solo pago compraría todas las ofertas al mismo tiempo. El total acumulado del software crecía tanto que el contador interno llegaba a su límite y se reiniciaba en un número muy pequeño, similar a cuando un cuentakilómetros supera su máximo.

Las cuentas vendedoras recibían el pago completo, mientras que el comprador pagaba casi nada. Una verificación de seguridad diseñada para detectar nuevos XRP usaba el mismo contador, así que tampoco detectaba la diferencia.

El investigador Cayden Liao y Veria AI reportaron la falla a través del programa de recompensas por bugs de XRPL el 22 de septiembre.

¿Por qué Ripple evitó la votación de validadores del XRP Ledger?

Normalmente, los cambios de reglas en el XRP Ledger necesitan el respaldo de más del 80% de los validadores de confianza, que son los servidores que confirman las transacciones, durante dos semanas.

Esta solución, lanzada en la versión 3.4.1 del software del servidor el 25 de septiembre, entró en vigor tan pronto como cada operador realizó la actualización.

“Esta es la primera vez que un cambio en el procesamiento de transacciones se publica de esta manera desde que el sistema de enmiendas fue introducido hace más de diez años”, indicó RippleX.

RippleX explicó que una votación pública habría expuesto el error en el código abierto durante semanas, dejándolo vulnerable. Más del 80% de los validadores por defecto actualizaron el día del lanzamiento, antes de que se publicara el código de la solución.

La revelación se produce un día después de que el fundador de Cyber Capital, Justin Bons, llamara “fraude” vender XRP como descentralizado, en un debate sobre descentralización de XRP con David Schwartz, de Ripple. El informe indica que la XRPL Foundation, RippleX y los validadores tomaron la decisión juntos.

RippleX afirmó que las votaciones seguirán siendo la regla para futuros cambios.

El post El suministro de XRP casi fue comprometido por un bug de 10 años fue visto por primera vez en BeInCrypto.

Por tradeo