Ripple advierte sobre la amenaza de la IA tras un fallo que pudo haber creado miles de millones de XRP

XRP
XRP LedgerRecompensa por ErroresRipple
hace 1 horaFuente: u.today
Ripple advierte sobre la amenaza de la IA tras un fallo que pudo haber creado miles de millones de XRP

Mayukha Vadari, ingeniera de RippleX, ha advertido sobre las crecientes amenazas de seguridad con la llegada de la inteligencia artificial. Esto ocurre después de que los desarrolladores identificaran una vulnerabilidad crítica en XRP Ledger (XRPL) que habría permitido a los atacantes acuñar billones de XRP de la nada.

"Las cosas han cambiado con la IA. No puedes simplemente colar un parche de error crítico en un proceso de lanzamiento público regular, porque te van a pillar y hacer ingeniería inversa de inmediato", dijo Vadari en una publicación reciente en X.

La declaración de Vadari se produce después de que el equipo de desarrollo de XRP Ledger revelara públicamente los detalles de una vulnerabilidad crítica que estuvo presente durante una década y que podría haber afectado el suministro fijo de 100 mil millones de tokens de XRP.

Detalles del error del XRP Ledger

La vulnerabilidad fue identificada el 21 de septiembre por Veria AI. Veria AI es un sistema de seguridad basado en inteligencia artificial desarrollado por Veria Labs. Al día siguiente, los investigadores presentaron un informe de error a través del programa de recompensas por errores de XRP Ledger.

Según Veria Labs, la vulnerabilidad permitía a los atacantes acuñar la asombrosa cifra de 18,45 billones de XRP mediante una sola transacción, más de 184 veces el suministro inicial de la criptomoneda.

En particular, los XRP recién acuñados podrían haberse gastado y transferido a varios intercambios de criptomonedas.

Basándose en sus hallazgos, los investigadores de seguridad creían que la vulnerabilidad podría haber afectado toda la capitalización de mercado de XRP, que estimaron en alrededor de 94 mil millones de dólares cuando presentaron el informe.

Sin embargo, los desarrolladores del XRPL no han encontrado ninguna evidencia de explotación de la vulnerabilidad en la red pública.

Se podrían haber creado billones de XRP a través del error del XRP Ledger

Según la divulgación oficial de la vulnerabilidad, el problema crítico era un desbordamiento de entero en el motor de pagos de XRP Ledger.

El problema se remontaba al código que se añadió en 2015 y estaba relacionado con el método de cálculo de los importes de pago para procesar múltiples ofertas en la red a través del intercambio descentralizado.

Esto permitía al atacante, bajo ciertas circunstancias, generar cientos de ofertas de trading especialmente diseñadas con valores anormalmente altos de XRP.

Si se procesaban como grupo, el importe total de pago de estas ofertas de trading podría desbordar los cálculos de enteros de 64 bits del sistema.

Sin embargo, en lugar de rechazar la transacción, se produciría un desbordamiento en el cálculo que daría lugar a una cifra mucho menor.

Como resultado, los vendedores de los activos podrían haber recibido la cantidad total de XRP, mientras que al comprador solo se le habría cobrado una cantidad minúscula como fracción del importe total.

Para empeorar las cosas, incluso el mecanismo nativo de XRP Ledger que se supone que evita la acuñación de XRP de la nada estaba plagado de un problema similar con los cálculos.

Medida de seguridad controvertida

El descubrimiento del problema ha llevado a los desarrolladores del XRPL a tomar un camino poco ortodoxo para corregir la vulnerabilidad.

El equipo de desarrollo ha lanzado una actualización de emergencia – xrpld 3.4.1 – el 25 de septiembre. Sin embargo, por ahora han mantenido en suspenso el código fuente de la actualización con las correcciones de seguridad.

Esta medida ha provocado algunas críticas en el mundo de las criptomonedas sobre si es coherente con la naturaleza de código abierto de la red compartir binarios del software sin hacer público el código de inmediato.