Ripple alerta sobre ameaça da IA após falha que poderia ter criado bilhões de XRP

XRP
XRP Ledgerrecompensa por bugsRipple
há 1 horaFonte: u.today
Ripple alerta sobre ameaça da IA após falha que poderia ter criado bilhões de XRP

Mayukha Vadari, engenheira da RippleX, alertou sobre o aumento das ameaças à segurança com o advento da inteligência artificial. Isso ocorre depois que os desenvolvedores identificaram uma vulnerabilidade crítica no XRP Ledger (XRPL) que teria permitido aos atacantes cunhar trilhões de XRP do nada.

"As coisas mudaram com a IA. Você não pode simplesmente introduzir sorrateiramente um patch de bug crítico em um processo regular de lançamento público, porque você será pego e engenharia reversa imediatamente", disse Vadari em uma postagem recente no X.

A declaração de Vadari vem na esteira de a equipe de desenvolvimento do XRP Ledger ter revelado publicamente os detalhes de uma vulnerabilidade crítica que existia há uma década e que poderia ter afetado o suprimento fixo de 100 bilhões de tokens do XRP.

Detalhes do bug do XRP Ledger

A vulnerabilidade foi identificada em 21 de setembro pela Veria AI. A Veria AI é um sistema de segurança baseado em inteligência artificial desenvolvido pela Veria Labs. No dia seguinte, os pesquisadores registraram um relatório de bug por meio do programa de recompensas por bugs do XRP Ledger.

De acordo com a Veria Labs, a vulnerabilidade permitia que os atacantes cunhassem impressionantes 18,45 trilhões de XRP por meio de uma única transação, mais de 184 vezes o suprimento inicial da criptomoeda.

Notavelmente, os XRP recém-cunhados poderiam ter sido gastos e transferidos para várias exchanges de criptomoedas.

Com base em suas descobertas, os pesquisadores de segurança acreditavam que a vulnerabilidade poderia ter impactado toda a capitalização de mercado do XRP, que eles estimaram em cerca de US$ 94 bilhões quando registraram o relatório.

No entanto, os desenvolvedores do XRPL não encontraram nenhuma evidência de exploração da vulnerabilidade na rede pública.

Trilhões de XRP poderiam ter sido criados por meio do bug do XRP Ledger

De acordo com a divulgação oficial da vulnerabilidade, o problema crítico era um estouro de inteiro no mecanismo de pagamento do XRP Ledger.

O problema foi rastreado até o código que foi adicionado em 2015 e estava relacionado ao método de cálculo dos valores de pagamento para processar múltiplas ofertas na rede por meio da exchange descentralizada.

Isso permitia ao atacante, sob certas circunstâncias, gerar centenas de ofertas de negociação especialmente elaboradas com valores anormalmente altos de XRP.

Se processadas em grupo, o valor total de pagamento dessas ofertas de negociação poderia estourar os cálculos de inteiro de 64 bits do sistema.

No entanto, em vez de rejeitar a transação, haveria um estouro no cálculo, levando a um valor muito menor.

Como resultado, os vendedores dos ativos poderiam ter recebido o valor total de XRP, enquanto o comprador seria cobrado apenas uma quantia minúscula como fração do valor total.

Para piorar a situação, até mesmo o mecanismo nativo do XRP Ledger que deveria impedir a cunhagem de XRP do nada foi afetado por um problema semelhante com os cálculos.

Medida de segurança controversa

A descoberta do problema levou os desenvolvedores do XRPL a adotar um caminho pouco ortodoxo para corrigir a vulnerabilidade.

A equipe de desenvolvimento lançou uma atualização de emergência – xrpld 3.4.1 – em 25 de setembro. No entanto, eles mantiveram o código-fonte da atualização com as correções de segurança em suspenso por enquanto.

Essa medida gerou algumas críticas no mundo das criptomoedas sobre se é consistente com a natureza de código aberto da rede compartilhar binários do software sem tornar o código público imediatamente.