XRP 레저의 심각한 보안 결함, 토큰 대량 생성 위기 초래
인공지능이 작성했습니다. 영어에서 자동 번역했습니다.

XRP 레저의 중대한 취약점이 공격자에게 무제한 XRP 토큰을 생성할 수 있는 기회를 제공할 뻔했다. 리플은 거의 11년 동안 발견되지 않았던 이 문제를 해결하기 위해 긴급 조치를 취했다.
보안 취약점 개요
XRP 레저의 심각한 보안 결함은 재앙적인 악용의 위험을 초래하며, 공격자가 무제한의 XRP를 생성하고 판매할 수 있게 했다. 이 취약점은 보안 연구원 케이든 리아오와 Veria AI에 의해 발견되었으며, 2015년부터 존재해 온 것으로 알려져 있다. 이 내용은 9월 22일 발표된 보안 보고서에서 공개되었다.
결함의 본질
문제는 XRP 네트워크의 결제 처리 메커니즘에 위치해 있었으며, 통합된 마켓플레이스를 통해 악용될 수 있었다. 공격자는 수백 개의 계정을 생성하고, 소량의 다른 토큰과 교환하기 위해 대량의 XRP를 제공해야 했다. 잘 설계된 결제는 필요한 대가를 제공하지 않고도 새로운 XRP의 생성을 촉진할 수 있었다.
문제의 근본 원인은 결제 금액의 잘못된 계산으로, 내부 카운터가 최대 한도를 초과할 수 있게 했다. 그 결과, 판매자는 전체 XRP 금액을 받을 수 있었고, 구매자는 단지 일부만 청구되어 동일한 결함 있는 계산을 기반으로 하는 내부 보안 점검을 우회할 수 있었다.
리플의 대응
잠재적 위협을 완화하기 위해, RippleX는 9월 25일 소프트웨어 버전 3.4.1을 출시하고, 일반적인 투표 과정을 우회하여 즉시 수정 사항을 활성화하는 이례적인 조치를 취했다. 이 과정은 신뢰할 수 있는 검증자로부터 80% 이상의 지지를 요구하는 2주간의 투표 과정을 필요로 한다. 리플은 이 보안 위험의 중대성으로 인해 이러한 예외가 필요하다고 인정했으며, 표준 투표 과정이 진행되었다면 취약점이 몇 주 동안 노출되었을 것이라고 밝혔다.
앞으로 RippleX는 향후 변경 사항이 정기적인 투표 프로토콜을 준수할 것이라고 밝혔지만, 심각한 보안 문제에 대해서는 예외가 적용될 것이라고 덧붙였다.
