Un error en el motor de pagos del XRP Ledger permitió que un pago acuñara nuevos XRP de la nada. Permaneció en el código durante aproximadamente una década, y la corrección entró en vigor antes de que nadie pudiera leerla.

El motor sumaba lo que un comprador debía en las ofertas con un contador simple de 64 bits. Unos pocos cientos de ofertas elaboradas, cada una pidiendo una enorme cantidad de XRP, empujaron el total más allá del límite y dio la vuelta hasta casi cero. A los vendedores se les pagó íntegramente, el comprador pagó prácticamente nada, y la comprobación de "no se creó XRP" usó el mismo contador, así que no detectó nada.

Según nuestros cálculos, ese contador alcanza un máximo de unos 9,2 billones de XRP, aproximadamente 92 veces la oferta de 100B. Ninguna cuenta puede tener más que la oferta total, así que el ataque necesitaba al menos 93 cuentas receptoras.

Cayden Liao y Veria AI lo reportaron a través del programa de recompensas por bugs de XRPL el 22 de septiembre. xrpld 3.4.1 se lanzó el 25 de septiembre con su código fuente retenido, y más del 80% de los validadores UNL predeterminados lo ejecutaron ese día. Se saltó la votación de enmienda, algo sin precedentes para una corrección de procesamiento de transacciones en más de diez años. RippleX no encontró señales de que alguna vez se hubiera usado en una red pública.

Aproximadamente diez años en el código. Tres días para corregirlo.

$XRP
#XRP #CryptoSecurity
NFA. DYOR.