XRP 레저, 새로운 XRP 생성 가능성 있는 주요 보안 결함 수정
인공지능이 작성했습니다. 영어에서 자동 번역했습니다.

XRP 레저의 심각한 취약점이 새로운 XRP를 자금 없이 생성할 수 있게 해, 토큰의 고정 공급 원칙을 위협할 수 있었습니다. 연구원 Cayden Liao가 발견한 이 문제는 최신 소프트웨어 업데이트에서 패치되었습니다.
취약점 개요
XRP 레저의 결제 시스템에 결함이 있어 공격자가 비용 없이 상당량의 새로운 XRP를 생성할 수 있었던 것으로 보이며, 이는 토큰의 고정 공급 원칙을 위반하는 것입니다. 이 보안 위험은 금요일에 발표된 연구 보고서에서 설명되었습니다.
공격 세부 사항
2015년으로 거슬러 올라가는 이 버그는 연구원 Cayden Liao가 Veria AI와 협력하여 확인하였으며, 9월 22일 내부적으로 보고되었습니다. RippleX 엔지니어들은 별도의 서버에서 공격을 재현할 수 있었고, 생성된 XRP가 이후 거래에서 사용될 수 있음을 확인했습니다. 다행히도 RippleX는 이 결함이 어떤 공개 네트워크에서도 악용된 증거는 없다고 밝혔습니다.
결함의 영향
2012년에 1000억 XRP의 한도로 출시된 XRP 레저는 추가 토큰 생성을 방지하도록 설계되었습니다. 그러나 발견된 취약점은 공격자가 무에서 XRP를 생성하고 이를 거래소에서 판매할 수 있게 해, 기관들이 의존하는 공급 한계를 위협할 수 있었습니다.
공격 방식
이 공격은 레저의 교환 기능을 이용하는 방식이었습니다. 공격자는 여러 계정을 생성하여 각각 소량의 토큰을 제공하고, 그 대가로 비례적으로 많은 XRP를 요구할 수 있었습니다. 모든 제안을 동시에 수락하는 단일 결제를 전송함으로써, 총 XRP 부채가 시스템의 계산 용량을 초과하게 되어 공격자는 최소한의 비용으로 과도한 양의 XRP를 받을 수 있었습니다. 기존의 체크 시스템은 결함 있는 계산 방식 때문에 이 공격을 감지하지 못했습니다.
해결 방안
개발자들은 9월 25일에 xrpld 3.4.1 업데이트를 출시하여 이 문제를 해결했지만, 당시 수정의 구체적인 내용은 밝히지 않았습니다. 이 사건은 7월 이후 인공지능의 도움으로 암호화폐 시스템에서 이전에 발견되지 않은 보안 취약점이 드러나는 광범위한 추세의 일환입니다.
