#xrp账本修复可增发xrp的漏洞
【Observación de Old Leek】¡Se expone la vulnerabilidad más peligrosa de XRP! Un atacante pudo haber llegado a crear de la nada XRP gastable; la plataforma oficial la ha corregido de emergencia
🔴 1. ¿De qué se trata exactamente la vulnerabilidad?
El problema está en el motor de pagos de XRP Ledger. En circunstancias normales, cuando un usuario realiza transacciones a través del libro de órdenes, el sistema calcula la cantidad que debe pagar el comprador. Pero la vulnerabilidad implica un desbordamiento de enteros: cuando un pago requiere sumar cotizaciones de un gran número de órdenes, el resultado puede superar el límite del tipo entero, haciendo que el importe “dé la vuelta” y se convierta en un valor muy pequeño.
El resultado es que los vendedores de las órdenes reciben el XRP que les corresponde, mientras que al comprador solo se le puede descontar una cantidad muy inferior a la que debería pagar.
La diferencia equivale a nuevo XRP creado de la nada.
Aún más grave: la comprobación de seguridad original de “no crear XRP de la nada” también utilizaba un método de cálculo con riesgo de desbordamiento, por lo que podría no identificar anomalías.
🔴 2. El coste del ataque podría ser muy bajo
La divulgación oficial señala que el atacante tendría que construir cuidadosamente cientos de órdenes anómalas y luego iniciar una transacción de pago específica. El ataque no requiere un capital inicial grande; el coste principal son las reservas de cuenta y de órdenes, así como las comisiones de transacción.
🔴 3. ¿La vulnerabilidad ya ha sido corregida?
Sí, ya ha sido corregida.
• 22 de septiembre de 2026: los investigadores informan del problema a través del programa de recompensas por fallos.
• 23 de septiembre: el código de corrección se incorpora a xrpld 3.4.1.
• 25 de septiembre: se publica la versión urgente 3.4.1 y los nodos validadores se actualizan rápidamente.
• 9 de octubre: XRPL publica el informe detallado de divulgación de la vulnerabilidad.
La plataforma oficial afirmó que, por el momento, no se ha encontrado evidencia de que esta vulnerabilidad haya sido explotada en la red pública.
$XRP $BTC $MAGIC
【Observación de Old Leek】¡Se expone la vulnerabilidad más peligrosa de XRP! Un atacante pudo haber llegado a crear de la nada XRP gastable; la plataforma oficial la ha corregido de emergencia
🔴 1. ¿De qué se trata exactamente la vulnerabilidad?
El problema está en el motor de pagos de XRP Ledger. En circunstancias normales, cuando un usuario realiza transacciones a través del libro de órdenes, el sistema calcula la cantidad que debe pagar el comprador. Pero la vulnerabilidad implica un desbordamiento de enteros: cuando un pago requiere sumar cotizaciones de un gran número de órdenes, el resultado puede superar el límite del tipo entero, haciendo que el importe “dé la vuelta” y se convierta en un valor muy pequeño.
El resultado es que los vendedores de las órdenes reciben el XRP que les corresponde, mientras que al comprador solo se le puede descontar una cantidad muy inferior a la que debería pagar.
La diferencia equivale a nuevo XRP creado de la nada.
Aún más grave: la comprobación de seguridad original de “no crear XRP de la nada” también utilizaba un método de cálculo con riesgo de desbordamiento, por lo que podría no identificar anomalías.
🔴 2. El coste del ataque podría ser muy bajo
La divulgación oficial señala que el atacante tendría que construir cuidadosamente cientos de órdenes anómalas y luego iniciar una transacción de pago específica. El ataque no requiere un capital inicial grande; el coste principal son las reservas de cuenta y de órdenes, así como las comisiones de transacción.
🔴 3. ¿La vulnerabilidad ya ha sido corregida?
Sí, ya ha sido corregida.
• 22 de septiembre de 2026: los investigadores informan del problema a través del programa de recompensas por fallos.
• 23 de septiembre: el código de corrección se incorpora a xrpld 3.4.1.
• 25 de septiembre: se publica la versión urgente 3.4.1 y los nodos validadores se actualizan rápidamente.
• 9 de octubre: XRPL publica el informe detallado de divulgación de la vulnerabilidad.
La plataforma oficial afirmó que, por el momento, no se ha encontrado evidencia de que esta vulnerabilidad haya sido explotada en la red pública.
$XRP $BTC $MAGIC