Atlas360
التكنولوجيا

مطورو "إكس آر بي ليدجر" يطلقون تحديثاً طارئاً لإصلاح خلل في صك العملات يعود إلى تسع سنوات

تم إصلاح خطأ برمجي حرج متعلق بتجاوز السعة الرقمية في شبكة "إكس آر بي ليدجر" عبر تحديث طارئ وغير قياسي، مما يسلط الضوء على المخاطر الأمنية الهيكلية ومركزية…

Jason Kwon
مطورو "إكس آر بي ليدجر" يطلقون تحديثاً طارئاً لإصلاح خلل في صك العملات يعود إلى تسع سنوات

أطلق مطورو شبكة "إكس آر بي ليدجر" (XRP Ledger) تحديثاً برمجياً طارئاً لمعالجة ثغرة أمنية حرجة متعلقة بتجاوز السعة الرقمية (integer overflow)، والتي كان بإمكانها السماح للمهاجمين بصك كميات غير محدودة من العملات المشفرة غير المدعومة. وكان الباحث كيدن لياو قد اكتشف هذا الخلل في 22 سبتمبر، حيث ظل موجوداً في محرك المدفوعات التابع للشبكة منذ عام 2015، وكان يتيح لمعاملة واحدة مجهزة مسبقاً تجاوز قيود العرض الثابت في دفتر المعاملات.

تجاوز التصويت القياسي للمتحققين

ولمنع استغلال الثغرة خلال فترة التصويت الإلزامية الممتدة لأسبوعين على تعديلات البروتوكول، أصدر المطورون الإصلاح كتحديث ثنائي مغلق المصدر، متجاوزين عملية تصويت المتحققين القياسية. ويمثل هذا المرة الأولى التي يتم فيها الترويج لتعديل في معالجة المعاملات عمداً دون تصويت منذ إدخال نظام التعديلات قبل أكثر من عقد من الزمان، وفقاً لتقرير الإفصاح الرسمي عن الثغرة المنشور على موقع XRPL.org.

واعتمدت أكثر من 80% من عقود المتحققين المحددة البالغ عددها 35 عقدة التحديث البرمجي الطارئ لـ xrpld في غضون 24 ساعة من إصداره في 25 سبتمبر. ونُشر الكود المحدث لاحقاً على منصة "جيت هاب" (GitHub)، بعد أن تضمن تعزيز الحسابات الصحيحة في محرك المدفوعات ومساعدي دفتر المعاملات.

تجدد المخاوف بشأن المركزية

ويعكس هذا المعالجة السريعة الجدل الهيكلي المستمر حول مركزية شبكة "إكس آر بي ليدجر"، حيث قام عدد محدود من المشغلين المختارين بعناية بتنسيق تغيير غير معلن في القواعد بسرعة. وعلى الرغم من أن مطوري "ريبيل" (Ripple) صرحوا بعدم وجود أدلة على استغلال الثغرة في أي شبكة عامة، فإن الحادثة تسلط الضوء على المخاطر الهيكلية المترسخة في البرمجيات القديمة لدفاتر المعاملات الموزعة، والتي تتطلب تنسيقاً مركزياً طارئاً للحد من الفشل الحرج.

More stories

آخر الأخبار