Acabei de revisar um caso que parece quase de filme: o XRP Ledger esteve à beira de sofrer um hack de $80 mil milhões, mas foi detido a tempo.



Tudo aconteceu em fevereiro, quando a Cantina, uma firma de auditoria de segurança, identificou um erro lógico crítico na emenda por lotes (XLS-56). O engenheiro Pranamya Keshkamat foi quem descobriu, e o interessante é que até o bot de IA de segurança da Cantina o sinalizou durante os testes.

A vulnerabilidade estava no processo de validação de assinaturas. Basicamente, a emenda por lotes permite múltiplas transações internas dentro de uma única transação externa, o que melhora a eficiência. Mas havia um erro no loop do mecanismo de validação que poderia ter permitido a atacantes mover fundos sem necessidade de chaves privadas. Se o sistema detectasse um signatário vinculado a uma nova conta, a validação era aprovada instantaneamente e o loop saía antes de completar os controles de segurança críticos.

O mais grave é que isso nunca foi ativado na mainnet. A emenda estava programada para ativar-se a 3 de março, mas a Cantina reportou o problema antes. A equipa da Ripple reagiu rapidamente: alertaram os validadores, pararam a votação e lançaram o Rippled 3.1.1 como patch de emergência.

Hari Mulackal, da Spearbit, disse claramente: se isto tivesse sido explorado, teria sido o maior hack por valor em dólares da história. O papel do ledger que o XRP desempenha no ecossistema de criptomoedas é tão importante que uma brecha assim teria impactado tudo.

O que me chama a atenção é como funcionou o sistema de deteção. O papel de auditorias de segurança como a Cantina é crítico nestes casos. Sem isso, sem a ação rápida da Ripple, sem que os validadores votassem contra imediatamente, estaríamos a falar de um desastre financeiro sem precedentes.

Este tipo de coisa acontece mais do que as pessoas pensam. É por isso que o papel do ledger de projetos como este depende tanto da segurança e de equipas que estejam atentos. Bastante importante ter isso no radar.
XRP-1,67%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar