Recentemente descobri algo que me fez refletir sobre quão frágura pode ser a segurança na blockchain, mesmo em projetos estabelecidos. O XRP Ledger esteve perto de sofrer um hack de proporções históricas, mas a rapidez da equipa evitou-o a tempo.



Tudo começou quando a Cantina, uma firma de auditoria de segurança, detectou um erro lógico crítico na emenda por lotes (XLS-56) que estava prestes a ser ativada na rede. O problema estava na forma como as assinaturas eram validadas dentro das transações por lotes. Basicamente, havia uma falha no ciclo de validação que permitia saltar controles de segurança essenciais. Se um atacante explorasse isso, poderia ter movido fundos sem necessidade de chaves privadas.

O que é interessante é que o papel do ledger neste caso foi crucial: ao ainda não estar ativada a emenda na mainnet, nenhum fundo real esteve em risco. A equipa da Ripple agiu imediatamente após a divulgação. Alertaram os validadores, que votaram contra a atualização programada para 3 de março, e lançaram o Rippled 3.1.1 como patch de emergência.

Hari Mulackal da Spearbit resumiu bem: se isto tivesse sido explorado, teria sido o maior roubo em dólares da história cripto, com quase 80 mil milhões em risco direto. Ou seja, praticamente toda a capitalização de mercado do XRP.

O que me chamou a atenção foi como o papel do ledger e sua arquitetura podem ser tanto uma fortaleza quanto um ponto de vulnerabilidade. Um erro na lógica de validação de assinaturas teria comprometido todo o ecossistema. Mas também mostra que, quando as equipas de desenvolvimento levam a segurança a sério e agem rapidamente, podem evitar desastres.

A Cantina identificou o problema em 19 de fevereiro graças ao seu sistema de auditoria assistida por IA. Sem isso, provavelmente a emenda teria sido ativada sem problemas e tudo teria sido muito diferente. É um lembrete de por que a auditoria de segurança rigorosa é tão importante neste espaço.
XRP0,48%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar