$XRP acaba de salir a la luz una vulnerabilidad de seguridad bastante seria: XRP Ledger anunció oficialmente que el motor de pagos tenía un fallo de desbordamiento de enteros que llevaba oculto desde aproximadamente 2015. En teoría, un atacante podía crear XRP de la nada y hacer que pudiera transferirse mediante una serie de órdenes de venta especialmente diseñadas y un pago, rompiendo directamente la regla fundamental de que «el suministro total es de 100.000 millones y no puede aumentarse».

El investigador Cayden Liao, de Veria AI, lo notificó el 22 de septiembre a través del programa de recompensas por errores. RippleX lo reprodujo localmente y confirmó que las monedas recién creadas podían seguir gastándose. El 25 de septiembre publicó de urgencia xrpld 3.4.1 para corregirlo. Según el equipo oficial, no se han encontrado indicios de que se explotara en la red pública. Quienes ejecuten nodos deben actualizar a la versión 3.4.1 o posterior; de lo contrario, la enmienda los dejará bloqueados.

Los titulares comunes no tienen que instalar el parche por su cuenta, pero esta vez el «suministro fijo» se sostuvo gracias a una divulgación responsable y a una actualización oportuna, no porque nunca hubiera existido una vulnerabilidad. Vale la pena tenerlo presente.

Lo anterior es una recopilación de información pública y una opinión personal; no constituye asesoramiento de inversión. Las criptomonedas son muy volátiles: cada cual debe tomar sus propias decisiones.