XRP Ledgerの重大なセキュリティ欠陥を修正、新たなXRPの生成を防止
人工知能が作成しました. 英語からの自動翻訳です.

XRP Ledgerにおける重要な脆弱性が発見され、新たなXRPを資金なしで生成できる可能性があり、トークンの固定供給を脅かす恐れがありました。この問題は研究者のCayden Liaoによって発見され、最新のソフトウェアアップデートで修正されました。
脆弱性の概要
XRP Ledgerの決済システムにおける欠陥により、攻撃者がコストなしで大量の新しいXRPを生成できる可能性があり、トークンの固定供給原則に違反する恐れがありました。このセキュリティリスクは、金曜日に研究者によって発表された報告書で詳述されています。
脆弱性の詳細
このバグは2015年に遡り、研究者のCayden LiaoがVeria AIと協力して特定し、9月22日に内部で報告されました。RippleXのエンジニアは、別のサーバー上で攻撃を再現し、生成されたXRPがその後の取引で利用できることを確認しました。幸いなことに、RippleXはこの欠陥が公的ネットワークで悪用された証拠はないと述べています。
欠陥の影響
2012年に1000億XRPの上限で開始されたXRP Ledgerは、追加トークンの生成を防ぐように設計されています。しかし、発見された脆弱性により、攻撃者が無からXRPを生成し、取引所で販売することが可能になり、機関が依存する供給上限が損なわれる恐れがありました。
脆弱性の仕組み
この脆弱性は、レジャーの交換機能を利用するものでした。攻撃者は多数のアカウントを作成し、それぞれが不釣り合いに大きなXRPと引き換えに小さなトークンを提供することができました。すべてのオファーを同時に受け入れる単一の支払いを送信することで、システムのカウント能力を超えるXRPが請求され、攻撃者は最小限のコストで過剰なXRPを受け取ることができました。既存のチェックは、この欠陥を不適切なカウント方法のために検出できませんでした。
解決策
開発者は9月25日にアップデートxrpld 3.4.1をリリースすることでこの問題に対処しましたが、その時点では修正の内容を明示していませんでした。この事件は、7月以降に人工知能の助けを借りて発見された暗号システムにおける以前は検出されていなかったセキュリティ脆弱性の広範な傾向の一部です。
