پرش به محتوای اصلی

باگ XRP می‌تواند به هکرها اجازه دهد میلیاردها دلار را به صورت کریپتو از هوا چاپ کنند

گیزمودو۱۴۰۵ مهر ۱۹, یکشنبه، ساعت ۱۹:۰۱حدود 7 دقیقه مطالعه

کریپتو امسال با باگ‌های تورمی متعدد برخورد کرده است، یکی از نشانه‌های جدی‌تر شدن آسیب‌پذیری‌های موجود در پروژه‌های صنعتی.

یکی از بزرگترین شبکه‌های رمزنگاری جهان اشکالی را اصلاح کرده است که می‌توانست به مهاجم اجازه دهد رمز ارز تقلبی را چاپ کند و آن را مانند چیز واقعی خرج کند. بر اساس یک گزارش افشای آسیب‌پذیری که در روز جمعه در XRPL.org منتشر شد، یک سرریز اعداد صحیح در موتور پرداخت XRP Ledger می‌تواند به یک تراکنش ارزان و تقلبی اجازه دهد که از عرضه ثابت شبکه عبور کند. این آخرین مورد از چندین اشکال چاپ پول در کریپتو در سال جاری است، از جمله نقص Zcash در ژوئن و سوء استفاده از شبکه Liquid در ماه گذشته که به مهاجمان اجازه می‌دهد سکه‌های بدون پشتوانه را برای بیت‌کوین واقعی نقد کنند.

از نظر جزئیات فنی، در اینجا نحوه عملکرد این اکسپلویت آمده است. هنگامی که یک پرداخت پیشنهادات زیادی را از دفترچه سفارش داخلی XRP Ledger مصرف کرد، موتور با استفاده از ریاضیات 64 بیتی و بدون بررسی سرریز، XRP بدهی را جمع کرد. اگر مجموع بیش از حد بزرگ می شد، به یک عدد کوچک می رسید و به طور کامل به صاحبان پیشنهاد پرداخت می شد و تقریبا هیچ هزینه ای از خریدار دریافت نمی کرد.

گزارش افشا می گوید که این اشکال احتمالا به سال 2015 باز می گردد، زمانی که موتور پرداخت فعلی نوشته شده بود.

محقق Cayden Liao این اشکال را از طریق برنامه جایزه باگ XRPL در 22 سپتامبر گزارش کرد و RippleX، بازوی توسعه‌دهنده Ripple، آن را قبل از ارزیابی بحرانی در یک سرور آزمایشی خصوصی بازتولید کرد. انتشار اضطراری نرم افزار xrpld در 25 سپتامبر دنبال شد. این نسخه همچنین یک اشکال دوم و کمتر شدید را در ویژگی Batch هنوز فعال نشده XRPL برطرف کرد که در صورت برقراری ارتباط می‌توانست شبکه را متوقف کند.

یادداشت‌های انتشار می‌گویند: «به دلیل ماهیت امنیتی این تعمیر، کد منبع این نسخه هنوز منتشر نشده است.» و تغییرات ثبت شده این وصله را فقط به عنوان سخت‌سازی اعداد صحیح در موتور پرداخت و کمک‌های دفتر کل توصیف می‌کند. کد در روز جمعه به GitHub رسید.

گزارش افشای ادعا می‌کند: "تصحیح در xrpld 3.4.1 ارسال شد. ما هیچ مدرکی دال بر سوء استفاده از این مشکل در هیچ شبکه عمومی پیدا نکردیم." «یافته‌هایی مانند این دسته از مشکلات طولانی مدت، چیزی است که برنامه [باگ بونتی] برای تولید وجود دارد.»

به طور معمول، تغییرات قانون XRP Ledger نیاز به رای تایید کننده دارد. مستندات XRPL توضیح می‌دهد: «اگر اصلاحیه‌ای بیش از 80 درصد برای دو هفته پشتیبانی شود، اصلاحیه تصویب می‌شود و تغییر برای همه نسخه‌های دفتر کل بعدی به‌طور دائم اعمال می‌شود»، و اضافه می‌کند که رفع این اشکال‌ها نیز نیاز به اصلاح دارند.

این آخرین اصلاح برای اشکال تورم رأی را نادیده گرفت و پس از ارتقاء روی هر سرور اعمال شد. گزارش افشا می‌گوید: «این اولین باری است که تغییر در پردازش تراکنش عمدا به این روش ارسال می‌شود، از زمانی که سیستم اصلاحی بیش از ده سال پیش معرفی شد. گزارش افشای تایید می کند که میانبر خطر تقسیم شبکه را در حین ارتقاء سرورها به همراه دارد.

در این مورد، توقف شبکه در واقع به پردازش تراکنش‌های اکسپلویت و ایجاد یک حالت دفتر کل نادرست که بازگرداندن آن به سختی انجام می‌شود، ارجحیت دارد.

به‌طور پیش‌فرض، سرورهای XRPL به دو فهرست اعتبارسنجی اعتماد دارند که یکی توسط بنیاد XRPL و دیگری توسط ریپل منتشر شده است. هر دو در حال حاضر از همان 35 اعتبارسنجی نام می برند که یکی از آنها خود را با دامنه ripple.com در لیست Ripple معرفی می کند. مستندات XRPL اذعان می‌کند: «ناشران در اعتبارسنجی روزانه تراکنش‌های جدید درگیر نیستند، اما قدرت قابل توجهی در انتخاب اعتبارسنجی‌هایی دارند که به طور گسترده مورد اعتماد هستند.»

بر اساس گزارش افشا، بیش از 80 درصد از آن 35 اعتبار سنجی، باینری منبع بسته را در روز انتشار اجرا می کردند. دانیل کلر، اپراتور اعتبارسنجی و مدیر ارشد فناوری HashLabs در X نوشت: «من یکی از 35 گره dUNL هستم، و این شانس را داشتم که ارتقاء را رد کنم. "من سطل را دانلود کردم، آن را متفاوت کردم، و بر اساس جدی بودن مشکل، گره خود را به روز کردم."

چند ده اپراتور دست انتخاب شده که یک تغییر قانون اعلام نشده را ظرف یک روز اتخاذ می کنند، دقیقا نوعی متمرکزسازی است که منتقدان XRP مدت ها از آن شکایت داشتند. به عنوان مثال، در سال 2013، گرگ ماکسول، توسعه‌دهنده اولیه بیت‌کوین، استدلال کرد که طراحی اعتبارسنجی ریپل احتمالا باعث می‌شود کاربران تنها به چند گره بزرگ اعتماد کنند، و در واقع آن را به یک سیستم متمرکز تبدیل می‌کند، و اینکه XRP اساسا یک آلت‌کوین از پیش استخراج‌شده دیگر است.

بیشتر ارزهای دیجیتال در حال حاضر حول محور بلاک چین‌های شرکتی و استیبل‌کوین‌های صادر شده مرکزی متمرکز شده‌اند، اما ریپل مرکز سودآوری متمرکز ارز دیجیتال است. طبق XRPL.org، تمام 100 میلیارد XRP قبل از تشکیل شرکتی که Ripple شد ایجاد شد و بنیانگذاران سپس 80 میلیارد به آن هدیه دادند. این سایت می‌گوید: «از آن زمان، این شرکت به طور منظم XRP را فروخته است، از آن برای تقویت بازارهای XRP و بهبود نقدینگی شبکه استفاده کرده و به توسعه اکوسیستم بزرگ‌تر انگیزه داده است».

وکیل پرستون بایرن استدلال کرده است که بنیانگذاران موافقت کردند که 80 درصد از سکه ها را به شرکت اختصاص دهند در روزی که شرکت در سپتامبر 2012 تأسیس شد، ماه ها قبل از اولین تراکنش های دفتر کل در 1 ژانویه 2013. "به نظر من پاسخ این است که "بله، ریپل XRP را ایجاد کرد، آنها نوشتند که بیشتر آن را از شرکت صادر کرد."

چند سال بعد، ریپل به مجلس ایالتی کالیفرنیا گفت که ما به بیت کوین نیاز نداریم. pic.twitter.com/rjRdPdGCo2

بیت کوین داران همچنین ریپل را به دلیل حملات بازاریابی درک شده به بیت کوین مورد تمسخر قرار داده اند. لارسن، مدیر اجرایی وقت ریپل، قبلا در سال 2015 در مقابل کمیته مجمع ایالتی کالیفرنیا در پانلی درباره ارز مجازی که شامل Coinbase و Coin Center نیز می‌شد، شهادت داد. او گفت: «ما معتقد نیستیم که جهان به ارز دیگری نیاز دارد.

در سال 2022، بنیاد آب و هوای لارسن سرمایه‌گذار اولیه کمپین Change the Code, Not the Climate بود، که بیت کوین را تحت فشار قرار داد تا اثبات کار را رها کند و بعدا مجسمه جمجمه ساتوشی با چشم لیزری را ایجاد کرد. پس از اینکه ریپل در سال 2025 جمجمه را به جامعه بیت کوین اهدا کرد، لارسن شرکت را از این تلاش دور کرد. او نوشت: "این کمپین کار نکرد، و این اشکالی ندارد! توجه داشته باشید - ریپل این کمپین را تامین مالی نکرده است."

قابل ذکر است که مت "فورچون از شجاعان حمایت می کند" دیمون قرار است در اواخر این ماه در رویداد Ripple به ارزهای دیجیتال بازگردد و این در ادامه سنت دیرینه شهرت شویی در رمزارزها است.

کریپتو در مورد اشکالاتی که می تواند به مهاجم اجازه چاپ پول از هوا را بدهد، تاریخچه طولانی و طولانی دارد. در سال 2010، یک اشکال سرریز بیت کوین، بیش از 184 میلیارد بیت کوین را در یک تراکنش ایجاد کرد، قبل از اینکه در عرض چند ساعت رفع شود و زنجیره برای پاک کردن آن منحرف شد. در سال 2018، توسعه دهندگان بیت کوین Core بی سر و صدا یک آسیب پذیری تورم بحرانی را اصلاح کردند و در ابتدا آن را تنها به عنوان یک اشکال انکار سرویس افشا کردند.

Zcash در سال 2018 به طور مخفیانه یک اشکال تقلبی را برطرف کرد و نقص ژوئن به یک چنگال نرم اضطراری و سپس یک هارد فورک نیاز داشت. بنیاد Zcash هیچ مدرکی مبنی بر ایجاد ارزش غیرمجاز ندید، اما استخر محافظت شده Zcash را نمی توان به طور شفاف مانند بیت کوین حسابرسی کرد. مهاجمان شبکه Liquid در ماه گذشته 598.5 بیت کوین را نگه داشتند و از طریق پیام هایی که مستقیما به بلاک چین بیت کوین ارسال می شد، 10 درصد جایزه را درخواست کردند.

در همان زمان، شکار حشرات مبتنی بر هوش مصنوعی باعث ایجاد آرامش در صنعت شده است. در واقع، تیلور هورنبی باگ Zcash را که در اوایل امسال با مدل Opus 4.8 آنتروپیک کار می‌کرد، پیدا کرد.

همین چهارشنبه گذشته، جاستین دریک، محقق بنیاد اتریوم، پیشنهاد کرد که هوش مصنوعی می‌تواند امضاهای ECDSA بیت‌کوین را در عرض چند ماه بشکند، ادعایی که کارشناسان بیت‌کوین به‌طور گسترده با آن مخالفت کرده‌اند. در ماه می، مانوئل آرائوز، یکی از بنیانگذاران OpenZeppelin، گفت که تمام DeFi را ناامن می‌داند. او توضیح داد: «عامل‌های کدنویسی در یافتن آسیب‌پذیری‌ها فوق‌انسانی هستند و امنیت قراردادهای هوشمند بیش از حد نامتقارن است: مدافعان باید هر باگ را برطرف کنند در حالی که مهاجمان برای سرقت وجوه فقط به یک سوء استفاده نیاز دارند.

پس از فاش شدن باگ آن در ژوئن، ZEC Zcash در عرض چند روز حدود 60 درصد سقوط کرد، اما XRP از زمان فاش شدن این آخرین باگ تغییر چندانی نکرده است.

خواندن متن کامل در گیزمودوبه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

XRP Bug Could Have Let Hackers Print Billions in Crypto Out of Thin Air

Crypto has dealt with multiple inflation bugs this year, one of the many signs that vulnerabilities found in industry projects are becoming more serious.

همه‌ی اخبار فناوری