Teknologi & AI

RippleX Tambal Kerentanan Protokol DEX pada Jaringan XRP Ledger

Celah keamanan dan patch darurat pada XRP Ledger

Bacotan Online – Tim pengembang RippleX merilis pembaruan perangkat lunak darurat untuk menambal kerentanan kritis pada protokol XRP Ledger. Celah keamanan yang berakar sejak 2015 tersebut berpotensi memungkinkan manipulasi perhitungan saldo pada transaksi terdistribusi, yang berisiko mengancam batas pasokan tetap (hard cap) sebanyak 100 miliar token pada jaringan desentralisasi tersebut.

Kerentanan ini pertama kali diidentifikasi oleh peneliti keamanan Cayden Liao bersama platform analitik Veria AI sebelum dilaporkan secara internal ke tim RippleX pada 22 September lalu. Tim teknis pengembang mereplikasi skenario serangan pada standalone server lokal dan mengonfirmasi bahwa anomali perhitungan dapat membuat saldo hasil manipulasi diproses dalam transaksi lanjutan di jaringan.

Mekanisme Perhitungan Nilai pada Pertukaran Terdesentralisasi

Kerentanan teknis ini berada pada fitur pertukaran terdesentralisasi (decentralized exchange atau DEX) bawaan protokol, tempat pengguna menempatkan penawaran pertukaran aset. Skenario pengujian menunjukkan pembukaan ratusan akun baru yang menawarkan volume transaksi pecahan kecil dapat memicu beban komputasi tidak wajar saat dieksekusi secara simultan melalui satu instruksi transaksi tunggal (single payment).

Akumulasi perhitungan nilai transaksi tersebut melampaui kapasitas algoritma pembukuan internal protokol. Kondisi ini memicu kesalahan komputasi bilangan bulat (integer counting error) yang membayarkan pesanan secara penuh kepada akun pengirim, sementara biaya transaksi yang dibebankan mendekati nol. Sistem audit otomatis yang meninjau pasokan setelah setiap blok transaksi gagal mendeteksi kejanggalan tersebut karena kalkulasi saldo akhir merujuk pada agregat komputasi yang terdistorsi.

Langkah Pembaruan Node dan Evaluasi Keamanan Jaringan

Guna memitigasi potensi risiko likuiditas pasar, tim pengembang merilis pembaruan server xrpld 3.4.1 pada 25 September secara tertutup sebelum rincian teknis dibuka ke publik. Pembaruan ini didistribusikan kepada para operator validator (validator node) agar segera diadopsi secara luas. RippleX memastikan hasil peninjauan forensik pada buku besar publik tidak menemukan catatan bahwa celah tersebut pernah dieksploitasi oleh pihak luar sebelum perbaikan diterapkan.

Identifikasi celah keamanan lama ini menegaskan pentingnya audit kode sistemik dan pemindaian otomatis dalam mendeteksi anomali pada arsitektur perangkat lunak desentralisasi. Penanganan cepat ini menjaga stabilitas batas pasokan absolut token XRP, sekaligus memperkuat kepercayaan institusi keuangan yang memanfaatkan protokol buku besar terdistribusi untuk kebutuhan penyelesaian likuiditas global ke depan.

Dimas Pratama

About Author

Jurnalis teknologi dan pemerhati gadget konsumer. Mengulas perkembangan kecerdasan buatan, sistem operasi, dan dinamika industri peranti keras global.

Leave a comment

Your email address will not be published. Required fields are marked *

You may also like

data center AI Meta bakteri
Teknologi & AI

Temuan Bakteri di Air Bilasan Data Center Meta Picu Evaluasi Limbah Industri di Wyoming

Data center yang terkait Meta diduga mencemari saluran air Cheyenne dengan bakteri langka. Pemerintah kota memperketat pembuangan limbah fasilitas.
sungai tertua di dunia Finke
Teknologi & AI

Menelusuri Usia Sungai Finke di Australia: Jalur Air Purba yang Bertahan Ratusan Juta Tahun

Finke River di Australia diduga berusia 300–400 juta tahun dan sudah mengalir sebelum Pangaea. Simak bukti geologi dan cara usianya