리플 개발팀 총괄 “버그 치명적이었다…AI가 취약점 발견”
제목 연관성·주요 수치·시장 영향·향후 전망을 기준으로 핵심 문장을 선별한 요약 브리핑입니다.
핵심 포인트
- XRP 레저 결제 엔진에서 11년간 잠복한 정수 오버플로 취약점이 발견됐고, 공격자가 고정 공급량 1000억개를 넘는 XRP를 만들 수 있는 심각한 오류였다.
- [블록미디어 이정화 기자] 엑스알피(XRP) 블록체인 에서 발견된 코인 무단 발행 버그는 심각한 오류였으며 인공지능(AI)에 의해 발견된 것으로 밝혀졌다.
- 해당 버그는 11년이나 잠복해 있었으며 지난 9월 22일에야 외부 개발자에 의해 확인됐다.
본문
XRP 레저 결제 엔진에서 11년간 잠복한 정수 오버플로 취약점이 발견됐고, 공격자가 고정 공급량 1000억개를 넘는 XRP를 만들 수 있는 심각한 오류였다. [블록미디어 이정화 기자] 엑스알피(XRP) 블록체인 에서 발견된 코인 무단 발행 버그는 심각한 오류였으며 인공지능(AI)에 의해 발견된 것으로 밝혀졌다. 해당 버그는 11년이나 잠복해 있었으며 지난 9월 22일에야 외부 개발자에 의해 확인됐다. 10일(현지시각) XRP 레저(XRPL) 개발조직인 리플엑스(RippleX)의 J. Ayo Akinyele) 엔지니어링 총괄은 X를 통해 전날 공개된 “결제 엔진 취약점은 심각한 문제였으며, 이를 결코 가볍게 여기지 않는다”고 밝혔다. First, this was a serious vulnerability, and we don't take that lightly.… 해당 결함은 2015년 작성된 결제 엔진 코드에 존재했던 것으로 파악됐다.
취약점은 9월22일 베리아 AI(Veria AI) 등의 버그 바운티 제보를 통해 발견됐다. 아킨옐레는 이번 사건이 단순한 버그 수정 이상의 의미를 갖는다고 말했다. 아킨옐레는 취약점이 실제 공격에 이용되기 전에 버그 바운티 프로그램을 통해 발견된 점을 긍정적으로 평가했다. 개발팀의 ‘선 보호 조치, 후 보고서 공개’ 행동이 탈중앙성을 훼손했다는 비판과 XRP 재무 투자기업 에버노스 상장을 의식한 고의적 은폐가 아니냐는 의혹 이 제기된 상황이다. 우선 버그 바운티 프로그램을 확대하고 AI를 활용한 취약점 탐색과 모의 공격 시험을 강화한다. 아킨옐레는 “우리의 목표는 단순히 더 많은 버그를 찾는 것이 아니다”라며 근본적인 위험 요인을 해결해 XRPL을 공격하기 어려운 네트워크로 만드는 것이 중요하다고 설명했다.