آسیب پذیری XRP Ledger توجه توسعه دهندگان رو به خودش جلب کرده؛ باگی که از سال ۲۰۱۵ وجود داشته و میتونسته راهی برای ایجاد XRP جدید بدون پرداخت واقعی باز کنه.
در تازه ترین اخبار داغ ارز دیجیتال، توسعه دهندگان XRP Ledger از شناسایی یک آسیب پذیری امنیتی در این شبکه خبر دادن که احتمالا از سال ۲۰۱۵ در کد اون وجود داشته. این نقص میتونست به مهاجمان اجازه بده بدون پرداخت واقعی، توکن های جدید XRP ایجاد کنن و اونها رو مثل توکن های عادی انتقال بدن. توسعه دهندگان در ۲۵ سپتامبر نسخه اصلاح شده نرم افزار رو منتشر کردن. طبق گزارش این تیم، تاکنون هیچ شواهدی از سوءاستفاده از این آسیب پذیری در شبکه عمومی پیدا نشده.
آسیب پذیری XRP Ledger چطور می توانست XRP جدید ایجاد کند؟
ریشه آسیب پذیری XRP Ledger به خطایی در محاسبات عددی مربوط میشد که به اون سرریز عدد صحیح (Integer Overflow) میگن. این خطا زمانی رخ میده که یک عدد از محدوده قابل پردازش نرم افزار خارج بشه و سیستم مقدار نهایی رو اشتباه محاسبه کنه. مهاجم میتونست چند صد سفارش با قیمت های غیرعادی در دفتر سفارش های شبکه ثبت کنه و بعد با یک پرداخت، همه اونها رو مصرف کنه. در این شرایط، فروشندگان مبلغ کامل سفارش ها رو دریافت میکردن، اما سیستم مبلغ کمتری از خریدار کم میکرد. این اختلاف میتونست به ایجاد XRP جدید و قابل انتقال منجر بشه.
نکته مهم اینه که سازوکار امنیتی شبکه هم به دلیل استفاده از محاسبات مشابه، قادر به شناسایی این خطا نبود. در نتیجه، توکن های ایجادشده میتونستن مثل XRPهای عادی منتقل و خرج بشن و سقف عرضه ۱۰۰ میلیارد واحدی این ارز دیجیتال رو زیر سوال ببرن. این آسیب پذیری نشون میده که امنیت زیرساخت های پردازش معاملات، از جمله در فرایند خرید و فروش ارز دیجیتال تا چه اندازه اهمیت داره.

چگونه آسیب پذیری توسط توسعه دهندگان اصلاح شد؟
توسعه دهندگان بعد از دریافت گزارش از طریق برنامه پاداش کشف باگ (Bug Bounty)، مشکل رو در یک محیط آزمایشی بازسازی کردن و متوجه شدن که XRP ایجادشده از این مسیر قابلیت انتقال داره. این نقص نسخه های 3.4.0 و قدیمی تر نرم افزار xrpld رو تحت تاثیر قرار میداد. تیم توسعه نسخه 3.4.1 رو در ۲۵ سپتامبر ۲۰۲۶ منتشر کرد تا جلوی بروز این مشکل رو بگیره. در نسخه جدید، نرم افزار هنگام جمع زدن مبالغ سفارش ها، سرریز عددی رو بررسی میکنه و در صورت بروز این وضعیت، پرداخت رو متوقف میکنه.
طبق گزارش توسعه دهندگان، بیش از ۸۰ درصد اعتبارسنج های مورد اعتماد شبکه در زمان انتشار اصلاحیه، نسخه جدید یا نسخه های بعدی رو اجرا میکردن. این تیم همچنین اعلام کرده که هیچ مدرکی از سوءاستفاده از این آسیب پذیری پیدا نکرده. برای دنبال کردن تاثیر چنین خبرهایی بر بازار، قیمت ارز دیجیتال رو بررسی کن و قبل از تصمیم گیری، جزئیات خبر رو هم در نظر بگیر.