XRP Ledger memperbaiki kerentanan tahun 2015: bagaimana bug lama hampir mengguncang kepercayaan pada pasokan tetap

Diedit oleh: Yuliya Shumai

Di dunia kripto, pasokan tetap sering dianggap sebagai jaminan sakral, seperti padanan digital emas di dalam brankas. Namun, kerentanan pada XRP Ledger yang bersembunyi sejak tahun 2015 menunjukkan betapa rapuhnya keyakinan itu: bug pada mesin pembayaran memungkinkan penciptaan XRP yang dapat dibelanjakan melebihi batas 100 miliar koin.

Peneliti Cayden Liao dan Veria AI menemukan masalah ini melalui program bug bounty pada 22 September 2026. RippleX mereproduksi serangan di server pengujian dan mengonfirmasi bahwa penyerang dapat menghasilkan token baru dengan memanfaatkan overflow bilangan bulat 64-bit saat menjumlahkan banyak offer di bursa bawaan. Pembeli akan membayar jumlah yang sangat kecil, sementara penjual menerima jumlah penuh — selisihnya berubah menjadi XRP "baru" yang kemudian dapat dibelanjakan.

Semua 100 miliar XRP diciptakan saat peluncuran jaringan pada tahun 2012, dan protokolnya sejak awal tidak mengatur penerbitan tambahan. Bug ini luput dari perhatian selama satu dekade karena transaksi biasa tidak pernah mendekati batas overflow. Pemeriksaan "tanpa penciptaan XRP" bertumpu pada aritmetika yang sama dan juga melewatkan anomali tersebut, sedangkan batas saldo satu akun bisa dielakkan dengan menyebarkannya ke ratusan alamat.

Perbaikannya dirilis di xrpld 3.4.1 pada 25 September — secara darurat, tanpa pemungutan suara validator seperti biasa. Lebih dari 80 % node diperbarui pada hari yang sama. Pengembang tidak menemukan jejak eksploitasi di jaringan publik, tetapi fakta bahwa kerentanan ini bertahan begitu lama membuat kita bertanya-tanya: siapa sebenarnya yang mengendalikan aturan yang menjadi dasar "kerja" uang digital kita?

Bagi pemegang XRP dan aset kripto lainnya, kisah ini mengingatkan pada kebenaran sederhana: kepercayaan pada kode bukanlah abstraksi, melainkan perhitungan risiko sehari-hari. Bug bounty dan patch cepat memang berfungsi, tetapi tidak menghapus kebutuhan akan diversifikasi dan pemahaman bahwa bahkan aturan yang "tak dapat diubah" kadang menuntut campur tangan manusia.

Pada akhirnya, pembaruan ini memperkuat perlindungan dengan menambahkan pemeriksaan overflow dan memperluas penghitung invarian. Pelajaran utama bagi siapa pun yang menyimpan aset di blockchain: keandalan sistem tidak hanya diukur dari keberhasilan masa lalunya, tetapi juga dari kesiapan memperbaiki celah tersembunyi dengan cepat.

6 Tampilan

Sumber-sumber

  • XRP Ledger Patches Bug That Could Have Created XRP From Nothing

Komentar

Baca lebih banyak artikel tentang topik ini:

200ms slots are officially LIVE on Solana 🎉 The final stage of SIMD-0525 brings slot times from 250ms to 200ms Here’s the full picture 👇 • Slot times halved: 400ms → 200ms • Twice as many slots/sec: 2.5 → 5 • Epochs shortened: ~48h → ~24h • Validator leader windows:

Image
Solana
Solana
@solana

✅ 400ms ✅ 350ms ✅ 300ms ✅ 250ms ✅ 200ms

Reply

Российское Министерство энергетики сообщило, что майнеры смогут подключаться к электрическим сетям только как потребители так называемой «четвертой категории надежности» — это потребители, которых можно отключить от сетей в любой момент, без предварительных согласований.

Reply
Apakah Anda menemukan kesalahan atau ketidakakuratan?Kami akan mempertimbangkan komentar Anda sesegera mungkin.