Hata, tek bir ödemede birden fazla teklifin toplamının 64 bit matematikle kontrolsüz hesaplanarak 0’a dönmesiyle, ağın sabit arzını aşarak sahte XRP’lerin yaratılmasına izin veriyordu.
Hatanın İşleyişi
Ödeme motoru, bir ödemede birçok teklifi tüketirken XRP borcu toplarken taşma kontrolü yapmıyordu. Toplam miktar çok büyük olduğunda, değer sarmayı yaparak minik bir sayıya dönüyordu, bu da teklif sahiplerini tam ödeme alırken alıcıyı neredeyse hiç ödeme yapmadan ödüllendiriyordu.
Düzeltme Süreci
Hata, 22 Eylül’de araştırmacı Cayden Liao tarafından XRPL bug bounty programı aracılığıyla bildirildi. RippleX, hatayı özel test sunucusunda doğruladı ve 25 Eylül’de xrpld 3.4.1 sürümüyle kritik düzeltmeyi yayınladı. Düzeltme, ağın bütün sunucularında otomatik olarak geçerli oldu, bu da on yılı aşkın süredir kullanılan oylama sistemini atlamıştı.
Etki ve Önleyici Önlemler
Hatanın potansiyel etkisi, tek bir doğrulanmış işlemle ağın toplam arzını aşacak kadar XRP üretmekti. CoinGecko’ya göre XRP’nin dolaşımdaki toplam arzı 88 milyar dolar seviyesindeydi. Ancak, bu hatanın halka açık ağda herhangi bir şekilde kullanıldığına dair kanıt bulunmadığı bildirildi.






Yorumlar (0)
Henüz yorum yok. İlk yorumu siz yazın.