2026년 10월 10일 토요일 04:20
XRP 원장, 수십억 달러의 XRP를 무에서 생성할 수 있는 10년 된 버그 수정
코인데스크

- 2015년으로 거슬러 올라가는 결함은 공격자가 새로운 XRP를 생성하고 사용할 수 있게 하여 암호화폐의 1000억 토큰 고정 공급량을 위반할 수 있었습니다.
- 취약점은 XRP 원장의 내장 교환의 카운팅 오류를 악용하여 구매자가 거의 비용을 지불하지 않고도 수백 개의 계정이 대량의 XRP를 받을 수 있게 했습니다.
- RippleX는 공개 네트워크에서 악용의 증거를 찾지 못했으며 9월 25일 xrpld 3.4.1 소프트웨어 릴리스에서 결함을 수정했다고 밝혔습니다.
XRP 원장의 결제 시스템의 결함으로 인해 공격자가 비용을 지불하지 않고도 대량의 새로운 XRP를 생성할 수 있었으며, 이는 토큰의 고정 공급 규칙을 위반할 수 있었다고 보안 보고서가 금요일에 발표했습니다.
2015년으로 거슬러 올라가는 것으로 추정되는 이 버그는 연구원 Cayden Liao와 Veria AI에 의해 발견되어 9월 22일 내부적으로 보고되었습니다. Ripple의 개발 부서인 RippleX의 엔지니어들은 독립 서버에서 공격을 재현하고 새로 생성된 XRP가 이후 거래에서 사용될 수 있음을 확인했습니다.
RippleX는 공개 네트워크에서 결함이 악용된 증거를 찾지 못했다고 밝혔습니다.
모든 1000억 XRP는 2012년 원장이 출시될 때 생성되었으며, 소프트웨어는 더 이상 추가할 수 없도록 설계되었습니다. 그러나 이 보안 취약점은 공격자가 무에서 XRP를 생성하여 거래소에서 판매할 수 있게 하여 네트워크를 사용하는 기관들이 의존하는 공급 한도를 무너뜨릴 수 있었습니다.
이 공격은 계정이 한 토큰을 다른 토큰으로 교환하기 위한 제안을 게시하는 원장의 내장 교환을 통해 작동했습니다.
공격자는 수백 개의 계정을 열고 각 계정이 비정상적으로 많은 양의 XRP와 교환하여 소량의 토큰을 제공하도록 한 다음, 모든 제안을 한 번에 구매하는 단일 결제를 보냈습니다.
총 XRP는 소프트웨어가 올바르게 계산할 수 없을 정도로 너무 많아져, 공격자의 판매 계정은 전액 지급받고 구매 계정은 거의 비용이 청구되지 않아 공격자는 이전에 존재하지 않았던 XRP를 얻게 됩니다.

XRP 원장은 모든 거래 후 새로운 XRP가 나타나지 않았는지 확인하기 위해 검사를 실행하지만, 그 검사는 동일한 잘못 계산된 총액에 의존하여 이를 놓쳤을 것입니다. 단일 계정이 받을 수 있는 XRP의 양에 대한 별도의 제한도 발동되지 않았을 것입니다. 공격이 수백 개의 계정에 XRP를 분산시켰기 때문입니다.
연구자들의 방법은 이러한 계정을 열기 위해 몇 백 XRP만 필요했으며, 대부분은 회수할 수 있었고, 거래 수수료도 포함되었습니다.
개발자들은 9월 25일 원장의 서버 소프트웨어인 xrpld 3.4.1에서 수정 사항을 배포했으며, 무엇을 수정했는지 공개하지 않았습니다.
이 사건은 7월 이후 AI의 도움으로 드러난 오랜 암호화폐 보안 결함의 연속에 합류했으며, 최소 1,367 BTC 도난의 원인이 된 Coldcard 지갑 버그와 비트코인 노드 운영자에게 연결을 끊으라고 강요한 Core Lightning의 취약점이 포함됩니다.
Copyrights ⓒ BLOCKCHAINSEOUL. 무단 전재 및 재배포 금지