باگ XRP میتواند به هکرها اجازه دهد میلیاردها دلار را به صورت کریپتو از هوا چاپ کنند
کریپتو امسال با باگهای تورمی متعدد برخورد کرده است، یکی از نشانههای جدیتر شدن آسیبپذیریهای موجود در پروژههای صنعتی.
یکی از بزرگترین شبکههای رمزنگاری جهان اشکالی را اصلاح کرده است که میتوانست به مهاجم اجازه دهد رمز ارز تقلبی را چاپ کند و آن را مانند چیز واقعی خرج کند. بر اساس یک گزارش افشای آسیبپذیری که در روز جمعه در XRPL.org منتشر شد، یک سرریز اعداد صحیح در موتور پرداخت XRP Ledger میتواند به یک تراکنش ارزان و تقلبی اجازه دهد که از عرضه ثابت شبکه عبور کند. این آخرین مورد از چندین اشکال چاپ پول در کریپتو در سال جاری است، از جمله نقص Zcash در ژوئن و سوء استفاده از شبکه Liquid در ماه گذشته که به مهاجمان اجازه میدهد سکههای بدون پشتوانه را برای بیتکوین واقعی نقد کنند.
از نظر جزئیات فنی، در اینجا نحوه عملکرد این اکسپلویت آمده است. هنگامی که یک پرداخت پیشنهادات زیادی را از دفترچه سفارش داخلی XRP Ledger مصرف کرد، موتور با استفاده از ریاضیات 64 بیتی و بدون بررسی سرریز، XRP بدهی را جمع کرد. اگر مجموع بیش از حد بزرگ می شد، به یک عدد کوچک می رسید و به طور کامل به صاحبان پیشنهاد پرداخت می شد و تقریبا هیچ هزینه ای از خریدار دریافت نمی کرد.
گزارش افشا می گوید که این اشکال احتمالا به سال 2015 باز می گردد، زمانی که موتور پرداخت فعلی نوشته شده بود.
محقق Cayden Liao این اشکال را از طریق برنامه جایزه باگ XRPL در 22 سپتامبر گزارش کرد و RippleX، بازوی توسعهدهنده Ripple، آن را قبل از ارزیابی بحرانی در یک سرور آزمایشی خصوصی بازتولید کرد. انتشار اضطراری نرم افزار xrpld در 25 سپتامبر دنبال شد. این نسخه همچنین یک اشکال دوم و کمتر شدید را در ویژگی Batch هنوز فعال نشده XRPL برطرف کرد که در صورت برقراری ارتباط میتوانست شبکه را متوقف کند.
یادداشتهای انتشار میگویند: «به دلیل ماهیت امنیتی این تعمیر، کد منبع این نسخه هنوز منتشر نشده است.» و تغییرات ثبت شده این وصله را فقط به عنوان سختسازی اعداد صحیح در موتور پرداخت و کمکهای دفتر کل توصیف میکند. کد در روز جمعه به GitHub رسید.
گزارش افشای ادعا میکند: "تصحیح در xrpld 3.4.1 ارسال شد. ما هیچ مدرکی دال بر سوء استفاده از این مشکل در هیچ شبکه عمومی پیدا نکردیم." «یافتههایی مانند این دسته از مشکلات طولانی مدت، چیزی است که برنامه [باگ بونتی] برای تولید وجود دارد.»
به طور معمول، تغییرات قانون XRP Ledger نیاز به رای تایید کننده دارد. مستندات XRPL توضیح میدهد: «اگر اصلاحیهای بیش از 80 درصد برای دو هفته پشتیبانی شود، اصلاحیه تصویب میشود و تغییر برای همه نسخههای دفتر کل بعدی بهطور دائم اعمال میشود»، و اضافه میکند که رفع این اشکالها نیز نیاز به اصلاح دارند.
این آخرین اصلاح برای اشکال تورم رأی را نادیده گرفت و پس از ارتقاء روی هر سرور اعمال شد. گزارش افشا میگوید: «این اولین باری است که تغییر در پردازش تراکنش عمدا به این روش ارسال میشود، از زمانی که سیستم اصلاحی بیش از ده سال پیش معرفی شد. گزارش افشای تایید می کند که میانبر خطر تقسیم شبکه را در حین ارتقاء سرورها به همراه دارد.
در این مورد، توقف شبکه در واقع به پردازش تراکنشهای اکسپلویت و ایجاد یک حالت دفتر کل نادرست که بازگرداندن آن به سختی انجام میشود، ارجحیت دارد.
بهطور پیشفرض، سرورهای XRPL به دو فهرست اعتبارسنجی اعتماد دارند که یکی توسط بنیاد XRPL و دیگری توسط ریپل منتشر شده است. هر دو در حال حاضر از همان 35 اعتبارسنجی نام می برند که یکی از آنها خود را با دامنه ripple.com در لیست Ripple معرفی می کند. مستندات XRPL اذعان میکند: «ناشران در اعتبارسنجی روزانه تراکنشهای جدید درگیر نیستند، اما قدرت قابل توجهی در انتخاب اعتبارسنجیهایی دارند که به طور گسترده مورد اعتماد هستند.»
بر اساس گزارش افشا، بیش از 80 درصد از آن 35 اعتبار سنجی، باینری منبع بسته را در روز انتشار اجرا می کردند. دانیل کلر، اپراتور اعتبارسنجی و مدیر ارشد فناوری HashLabs در X نوشت: «من یکی از 35 گره dUNL هستم، و این شانس را داشتم که ارتقاء را رد کنم. "من سطل را دانلود کردم، آن را متفاوت کردم، و بر اساس جدی بودن مشکل، گره خود را به روز کردم."
چند ده اپراتور دست انتخاب شده که یک تغییر قانون اعلام نشده را ظرف یک روز اتخاذ می کنند، دقیقا نوعی متمرکزسازی است که منتقدان XRP مدت ها از آن شکایت داشتند. به عنوان مثال، در سال 2013، گرگ ماکسول، توسعهدهنده اولیه بیتکوین، استدلال کرد که طراحی اعتبارسنجی ریپل احتمالا باعث میشود کاربران تنها به چند گره بزرگ اعتماد کنند، و در واقع آن را به یک سیستم متمرکز تبدیل میکند، و اینکه XRP اساسا یک آلتکوین از پیش استخراجشده دیگر است.
بیشتر ارزهای دیجیتال در حال حاضر حول محور بلاک چینهای شرکتی و استیبلکوینهای صادر شده مرکزی متمرکز شدهاند، اما ریپل مرکز سودآوری متمرکز ارز دیجیتال است. طبق XRPL.org، تمام 100 میلیارد XRP قبل از تشکیل شرکتی که Ripple شد ایجاد شد و بنیانگذاران سپس 80 میلیارد به آن هدیه دادند. این سایت میگوید: «از آن زمان، این شرکت به طور منظم XRP را فروخته است، از آن برای تقویت بازارهای XRP و بهبود نقدینگی شبکه استفاده کرده و به توسعه اکوسیستم بزرگتر انگیزه داده است».
وکیل پرستون بایرن استدلال کرده است که بنیانگذاران موافقت کردند که 80 درصد از سکه ها را به شرکت اختصاص دهند در روزی که شرکت در سپتامبر 2012 تأسیس شد، ماه ها قبل از اولین تراکنش های دفتر کل در 1 ژانویه 2013. "به نظر من پاسخ این است که "بله، ریپل XRP را ایجاد کرد، آنها نوشتند که بیشتر آن را از شرکت صادر کرد."
چند سال بعد، ریپل به مجلس ایالتی کالیفرنیا گفت که ما به بیت کوین نیاز نداریم. pic.twitter.com/rjRdPdGCo2
بیت کوین داران همچنین ریپل را به دلیل حملات بازاریابی درک شده به بیت کوین مورد تمسخر قرار داده اند. لارسن، مدیر اجرایی وقت ریپل، قبلا در سال 2015 در مقابل کمیته مجمع ایالتی کالیفرنیا در پانلی درباره ارز مجازی که شامل Coinbase و Coin Center نیز میشد، شهادت داد. او گفت: «ما معتقد نیستیم که جهان به ارز دیگری نیاز دارد.
در سال 2022، بنیاد آب و هوای لارسن سرمایهگذار اولیه کمپین Change the Code, Not the Climate بود، که بیت کوین را تحت فشار قرار داد تا اثبات کار را رها کند و بعدا مجسمه جمجمه ساتوشی با چشم لیزری را ایجاد کرد. پس از اینکه ریپل در سال 2025 جمجمه را به جامعه بیت کوین اهدا کرد، لارسن شرکت را از این تلاش دور کرد. او نوشت: "این کمپین کار نکرد، و این اشکالی ندارد! توجه داشته باشید - ریپل این کمپین را تامین مالی نکرده است."
قابل ذکر است که مت "فورچون از شجاعان حمایت می کند" دیمون قرار است در اواخر این ماه در رویداد Ripple به ارزهای دیجیتال بازگردد و این در ادامه سنت دیرینه شهرت شویی در رمزارزها است.
کریپتو در مورد اشکالاتی که می تواند به مهاجم اجازه چاپ پول از هوا را بدهد، تاریخچه طولانی و طولانی دارد. در سال 2010، یک اشکال سرریز بیت کوین، بیش از 184 میلیارد بیت کوین را در یک تراکنش ایجاد کرد، قبل از اینکه در عرض چند ساعت رفع شود و زنجیره برای پاک کردن آن منحرف شد. در سال 2018، توسعه دهندگان بیت کوین Core بی سر و صدا یک آسیب پذیری تورم بحرانی را اصلاح کردند و در ابتدا آن را تنها به عنوان یک اشکال انکار سرویس افشا کردند.
Zcash در سال 2018 به طور مخفیانه یک اشکال تقلبی را برطرف کرد و نقص ژوئن به یک چنگال نرم اضطراری و سپس یک هارد فورک نیاز داشت. بنیاد Zcash هیچ مدرکی مبنی بر ایجاد ارزش غیرمجاز ندید، اما استخر محافظت شده Zcash را نمی توان به طور شفاف مانند بیت کوین حسابرسی کرد. مهاجمان شبکه Liquid در ماه گذشته 598.5 بیت کوین را نگه داشتند و از طریق پیام هایی که مستقیما به بلاک چین بیت کوین ارسال می شد، 10 درصد جایزه را درخواست کردند.
در همان زمان، شکار حشرات مبتنی بر هوش مصنوعی باعث ایجاد آرامش در صنعت شده است. در واقع، تیلور هورنبی باگ Zcash را که در اوایل امسال با مدل Opus 4.8 آنتروپیک کار میکرد، پیدا کرد.
همین چهارشنبه گذشته، جاستین دریک، محقق بنیاد اتریوم، پیشنهاد کرد که هوش مصنوعی میتواند امضاهای ECDSA بیتکوین را در عرض چند ماه بشکند، ادعایی که کارشناسان بیتکوین بهطور گسترده با آن مخالفت کردهاند. در ماه می، مانوئل آرائوز، یکی از بنیانگذاران OpenZeppelin، گفت که تمام DeFi را ناامن میداند. او توضیح داد: «عاملهای کدنویسی در یافتن آسیبپذیریها فوقانسانی هستند و امنیت قراردادهای هوشمند بیش از حد نامتقارن است: مدافعان باید هر باگ را برطرف کنند در حالی که مهاجمان برای سرقت وجوه فقط به یک سوء استفاده نیاز دارند.
پس از فاش شدن باگ آن در ژوئن، ZEC Zcash در عرض چند روز حدود 60 درصد سقوط کرد، اما XRP از زمان فاش شدن این آخرین باگ تغییر چندانی نکرده است.
متن اصلی (انگلیسی)
XRP Bug Could Have Let Hackers Print Billions in Crypto Out of Thin Air
Crypto has dealt with multiple inflation bugs this year, one of the many signs that vulnerabilities found in industry projects are becoming more serious.