XRP Ledger ने 2015 वर्ष की भेद्यता को ठीक किया: पुराने बग ने निश्चित आपूर्ति पर भरोसे को लगभग कैसे कमज़ोर कर दिया

द्वारा संपादित: Yuliya Shumai

क्रिप्टोकरेंसी की दुनिया में निश्चित आपूर्ति को अक्सर एक पवित्र गारंटी माना जाता है, मानो तिजोरी में रखे सोने का डिजिटल समतुल्य हो। लेकिन XRP Ledger में 2015 वर्ष से छिपी एक भेद्यता ने दिखा दिया कि यह विश्वास कितना नाज़ुक हो सकता है: भुगतान इंजन में एक बग 100 अरब सिक्कों की सीमा से अधिक खर्च करने योग्य XRP बनाने की अनुमति देता था।

शोधकर्ताओं Cayden Liao और Veria AI ने 22 सितंबर 2026 को बग बाउंटी कार्यक्रम के ज़रिए इस समस्या का पता लगाया। RippleX ने परीक्षण सर्वर पर हमले को दोहराया और पुष्टि की कि हमलावर अंतर्निहित एक्सचेंज में कई ऑफ़र जोड़ते समय 64-बिट पूर्णांक के ओवरफ़्लो का उपयोग करके नए टोकन उत्पन्न कर सकता था। खरीदार बहुत कम राशि चुकाता, जबकि विक्रेताओं को पूरी राशि मिलती — यह अंतर «नए» XRP में बदल जाता, जिन्हें फिर खर्च किया जा सकता था।

सभी 100 अरब XRP 2012 वर्ष में नेटवर्क के शुभारंभ के समय बनाए गए थे, और प्रोटोकॉल में शुरू से ही अतिरिक्त निर्गम का प्रावधान नहीं था। यह बग एक दशक तक अनदेखा रहा, क्योंकि सामान्य लेनदेन कभी ओवरफ़्लो की सीमा के पास नहीं पहुँचे। «XRP बनाए बिना» वाली जाँच भी उसी अंकगणित पर आधारित थी और वह भी इस विसंगति को चूक गई, तथा एक खाते की शेष-सीमा को सैकड़ों पतों में बाँटकर उसका उल्लंघन किया जा सकता था।

सुधार xrpld 3.4.1 में 25 सितंबर को ही जारी कर दिया गया — आपातकालीन क्रम में, वैलिडेटरों के सामान्य मतदान के बिना। 80 % से अधिक नोड्स उसी दिन अपडेट हो गए। डेवलपर्स को सार्वजनिक नेटवर्कों पर इसके दुरुपयोग के कोई निशान नहीं मिले, लेकिन यह तथ्य कि यह भेद्यता इतने लंबे समय तक बनी रही, सोचने पर मजबूर करता है: हमारे डिजिटल पैसे जिन नियमों पर «चलते» हैं, उन्हें वास्तव में कौन नियंत्रित करता है?

XRP और अन्य क्रिप्टो परिसंपत्तियों के धारकों के लिए यह कहानी एक सरल सत्य की याद दिलाती है: कोड पर भरोसा कोई अमूर्त बात नहीं, बल्कि जोखिमों की रोज़ाना की गणना है। बग बाउंटी और तेज़ पैच काम करते हैं, लेकिन वे विविधीकरण की आवश्यकता और इस समझ को समाप्त नहीं करते कि «अपरिवर्तनीय» नियमों को भी कभी-कभी मानवीय हस्तक्षेप की ज़रूरत पड़ती है।

अंततः इस अपडेट ने ओवरफ़्लो की जाँच जोड़कर और इनवेरिएंट काउंटर का विस्तार करके सुरक्षा को मज़बूत किया। ब्लॉकचेन में परिसंपत्तियाँ रखने वाले किसी भी व्यक्ति के लिए मुख्य सबक यह है: किसी सिस्टम की विश्वसनीयता उसकी पिछली सफलताओं से ही नहीं, बल्कि छिपी दरारों को तेज़ी से ठीक करने की तत्परता से भी मापी जाती है।

6 दृश्य

स्रोतों

  • XRP Ledger Patches Bug That Could Have Created XRP From Nothing

टिप्पणियाँ

इस विषय पर अधिक लेख पढ़ें:

200ms slots are officially LIVE on Solana 🎉 The final stage of SIMD-0525 brings slot times from 250ms to 200ms Here’s the full picture 👇 • Slot times halved: 400ms → 200ms • Twice as many slots/sec: 2.5 → 5 • Epochs shortened: ~48h → ~24h • Validator leader windows:

Image
Solana
Solana
@solana

✅ 400ms ✅ 350ms ✅ 300ms ✅ 250ms ✅ 200ms

Reply

Российское Министерство энергетики сообщило, что майнеры смогут подключаться к электрическим сетям только как потребители так называемой «четвертой категории надежности» — это потребители, которых можно отключить от сетей в любой момент, без предварительных согласований.

Reply
क्या आपने कोई गलती या अशुद्धि पाई?हम जल्द ही आपकी टिप्पणियों पर विचार करेंगे।