NFT na XRP Ledger od Ripple opóźnione – oto dlaczego!

Hackers aim for Ledger hardware wallet users

Zespół XRP Ledger napotkał poważne problemy przy budowie wsparcia dla NFT. W efekcie deweloperzy wycofali swoje głosy zgody. Ripple zmuszone zostało podjąć prace naprawcze. Jak długo one potrwają?

Poważny błąd 

Okazuje się, że w obrębie NFT na XRP Ledger pojawił się poważny błąd. W jego wyniku wybite w owej przestrzeni NFT, podatne są na atak złośliwego użytkownika. Efektem takiego ataku może być stworzenie przez napastnika niezliczonej ilości walut w obrębie konta emisyjnego i zwiększenie tym samym rezerw na koncie ofiary. 

Naruszone zostały tutaj tak zwane Linie Zaufania, które są elementem struktury XRP Ledger. Egzekwują one zasadę, że nie można spowodować, aby ktokolwiek posiadał token, którego nie chce. Działanie linii w ekosystemie można wyjaśnić w prosty sposób. Otóż każdy twórca ma prawo nakazać uiszczenia opłaty za transfer swojego NFT. Z reguły odbywa się to w walucie, w której NFT zostało sprzedane. Aby było to możliwe niezbędne są Linie Zaufania, dla danego aktywa. Tymczasem luka powoduje, że mimo braku aktywacji takiej linii, może ona zostać automatycznie dodana. 

W efekcie opłaty za transfer mogą zostać uiszczone w innej monecie, nie będącej przy tym XRP. Potencjalny zły aktor może tym sposobem sprzedać NFT między kilkoma kontami, za każdą walutę. Proces ten odbyłby się przy tym kosztem rezerw XRP.

Walidatorzy wstrzymują swoje głosy

Możliwości, jakie poprzez owy błąd otrzymuje potencjalny atakujący spowodowały, że deweloperzy i walidatorzy wstrzymali swoje głosy w zatwierdzeniu postępujących zmian. Powstało bowiem ryzyko, iż napastnik mógłby nawet emitować własne niepodparte żadną wartością waluty, dla nowo-uruchamianych Linii Zaufania.

Walidator Alloy Networks, z pośrednictwem Twittera poinformował:

„Zgłoszono późny etap możliwego exploita w związku z poprawką XLS20. W świetle tego, będziemy wetować poprawkę do czasu znalezienia poprawki. To rozczarowujące, tak, ale bezpieczeństwo zarówno emitentów, jak i kupujących jest najważniejsze. No i sieci oczywiście”.

Dalsze kroki

Z kolei WietseWind, również za pośrednictwem Twittera poinformował o planowanym przebiegu prac naprawczych. Najpierw u źródła poprawiony ma zostać kod. Później operatorzy będą zmuszeni dokonać aktualizacji, która uwzględni poprawkę. W dalszych krokach odbyć ma się ponowny test i kolejne głosowanie. Od jego efektów zależeć będzie, czy nowa wersja zostanie opublikowana. 

Z kolei Combat Kanga pokusił się o wskazanie ram czasowych. W jego ocenie wdrożenie poprawki może zająć od miesiąca do nawet dwóch i pół. Zaznaczył przy tym, że pośpiech nie jest w tym wypadku sprzymierzeńcem. 

Disclaimer: Blockbulletin does not take accountability of investments based on the information of the website. We highly advice readers to make extensive research prior to any invest

Share this article

More news

Djed

DJED czyli algorytmiczny coin od Cardano wystartował!

Po roku przygotowań, które w większości spowite były tajemnicą, społeczność kryptowalutowa doczekała się premiery kolejnego stablecoina. Jest nim budowany na Cardano, przy wsparciu protokołu Coti, algorytmiczny Djed.…
All articles loaded
No more articles to load

Learn

How to open & use Exodus hardware wallet

Jak otworzyć i używać Exodus

Rynek bogaty jest w oferty narzędzi do przechowywania aktywów kryptograficznych. W artykule pod tytułem „Portfele kryptowalutowe” przytoczyliśmy kilka propozycji godnych…
Cryptocurrency wallets

Portfele kryptowalutowe

O zabezpieczeniu podczas handlu aktywami kryptograficznymi mówiliśmy w artykule pod tytułem „Bezpieczeństwo online”. Na końcu, wspomnieliśmy jak istotne jest posiadanie…
Crypto hardware wallets

Kryptowalutowe portfele sprzętowe

Z artykułu pod tytułem „Portfele kryptowalutowe” dowiedziałeś się o podziale portfeli na kategorie. Zostały one tam pokrótce scharakteryzowane. Przyjrzyjmy się…
cryptocurrency brokers

Gdzie kupić kryptowaluty (Brokerzy)

W artykule „Gdzie kupić kryptowaluty (Giełdy)” przedstawiliśmy ci, na jakich platformach giełdowych możesz dokonać zakupu kryptowalut. Lecz wiesz zapewne, że…
Trading cryptocurrencies

Handel kryptowalutami

Na rynku kryptowalut mamy do czynienia z wieloma możliwościami. Chcąc na nim zarabiać, powinniśmy się z nimi zapoznać. Poniżej przybliżymy…
How to file cryptocurrency taxes

Opodatkowanie kryptowalut w Europie

Kryptowaluty cały czas zyskują na popularności i powoli stają się powszechnie akceptowanym środkiem płatności. Ponieważ coraz więcej Polaków zainteresowanych jest…
Online security while trading cryptocurrencies

Bezpieczeństwo online

Handlując na giełdach kryptowalut, zależy nam na poczuciu pełnego zabezpieczenia naszych środków. Pewnie niejednokrotnie słyszałeś o stratach jakie ponosili traderzy…
All articles loaded
No more articles to load

Analyses

All articles loaded
No more articles to load

Latest news

DJED czyli algorytmiczny coin od Cardano wystartował!

Po roku przygotowań, które w większości spowite były tajemnicą, społeczność kryptowalutowa doczekała się premiery kolejnego stablecoina. Jest nim budowany na Cardano, przy wsparciu protokołu Coti,…
All articles loaded
No more articles to load