New York merkezli bir araştırma şirketi olan Messari, Stellar (XLM) platformunun bir yazılım aksaklığından etkilendiğini belirttiği bir rapor yayınladı. Bu aksaklığın 2.25 milyar ekstra XLM jetonunun (o sırada yaklaşık 10 milyon dolar) basılmasına yol açtığı bildirildi.
Messari’nin 27 Mart 2019’da yayınlanan raporunda:
[Stellar], 2017 yılının nisan ayında önemli ancak hafifçe rapor edilen bir enflasyon hatasını yaşadı.
XLM hatasını nasıl keşfettiklerini açıklayan Messari yönetimi raporunda, araştırmacılarının ilk 50 kripto para biriminin “tedarik detaylarını” incelediğini belirtti. Araştırma yaparken, Messari’nin ekibi, 2017’de Stellar’ın kod tabanında bulunan bir bilgisayar korsanının “eşzamanlılık hatası yaptığını” söyledi.
XLM Enflasyon Hatalarına İlişkin Açıklamalar
Özellikle, yazılım hatası Stellar protokolünün 2.25 milyar XLM’nin oluşturulmasına neden olan “MergeOPFrame :: doApply” işlevinde bulunuyordu. Messari’nin raporunda belirtildiği gibi, bu enflasyon, Nisan 2017’de XLM’nin dolaşımdaki arzının neredeyse% 25’ini oluşturuyor. Bununla birlikte, kripto istihbarat şirketindeki araştırmacılar, “olayla ilgili Stellar Kalkınma Vakfı’ndaki (SDF) kamuoyuna yapılan açıklamaların nispeten sessiz olduğunu” iddia ediyor.
Ayrıca, Messari’nin araştırmacıları medya kuruluşlarının olayı bildirmediğini ve SDF’nin enflasyonu dengelemek için “toplum rezervinden eşdeğer miktarda XLM’yi yaktığını” farketmediklerini belirtti.
“Etkilenen adresler” ve bunlarla ilgili diğer bilgiler hiçbir standart blok gezgininde veya Stellar ağı için bir blok gezgini ve analitik platformu olan Stellar Expert’de mevcut değildir. Bu, aynı zamanda ekibinin “Horizon müşteri işlem geçmişi üzerinden geçmiş işlemleri takip edebildiğini” belirten bir araştırma raporuna göre, Messari’nin.
Messari: H1 2017 Pazarında Satışı Sırasında En Çok Satılan Ekstra XLM Jetonları
2.25 milyar XLM tokeninin tam olarak nereye gittiğini doğrulayamasa da, Messari’nin araştırma ekibi büyük miktarda kripto para biriminin büyük olasılıkla “2017’nin ilk yarısı boyunca piyasada satılan borsalara ve…” satıldığına inanıyor.
Messari’nin iddialarına ve raporlarına yanıt olarak, SDF temsilcileri ABD merkezli kripto araştırma şirketine Nisan 2017’de “Stellar küçük ama özel bir geliştirici topluluğuyla ortaya çıkan açık kaynaklı bir proje olduğunu söyledi. Bu nedenle sürüm notlarımızdaki hatayı duyurmak tam anlamıyla bir anlam ifade etmemişti ”
Stellar’ın ekibi ayrıca şunları söyledi:
Aslında, [proje açıklaması] notlarında iki kez bahsettik ve böceğin sömürüldüğü çok açıktı. Oradan, lümenlerin tedarikini “doğrulamak” için ilave bir adım attık, böylece mevcut $ XLM sahipleri sulandırılmayacak ve tahmini toplam tedarikimiz doğru kalacaktır. Stellar’ın o zamandan beri önemli finansal yazılımlar haline geldiğini biliyoruz. ve açıklama standartlarımız bu gerçeği yansıtacak şekilde büyüdü.
SDF ekledi:
O zamandan beri kayda değer bir hata olmadı, ve olsaydı, yamanın olduğu anda tam olarak açıklardık. 2019 Yol Haritamızda geçen ay açıkladığımız gibi, yıl sonuna kadar tüm SDF’lerin Lümenlerinin eksiksiz bir şekilde hesaplanmasını taahhüt ettik ve bu eski bug etrafındaki daha fazla ayrıntı bunun bir parçası olacaktı (ve hala olacak).