#XRPLedgerPatchesXRPCreationBug
XRPL corrigió un error que podría haber creado XRP de la nada
Una vulnerabilidad en XRP Ledger dejó al descubierto una grave debilidad en una de las protecciones más importantes de la cadena de bloques: impedir la creación no autorizada de XRP.
Según el informe de divulgación de vulnerabilidades de XRPL, publicado el 9 de octubre de 2026, el problema se debía a un desbordamiento de enteros en el procesamiento de pagos. El error podría permitir que un atacante recibiera mucho más XRP del que realmente se le había cobrado, lo que potencialmente habría creado nuevos XRP en el proceso.
El ataque se basaba en que cientos de cuentas colocaran ofertas para intercambiar tokens por XRP. Cuando un pago coincidía con suficientes ofertas, la cantidad total de XRP podía superar el límite de un entero de 64 bits. En lugar de gestionar el desbordamiento de forma segura, el cálculo podía desbordarse y dar como resultado un valor mucho menor.
Lo preocupante es que la comprobación de integridad de la oferta de XRPL también podía verse afectada por un desbordamiento similar, lo que potencialmente habría permitido que los XRP recién creados pasaran inadvertidos.
Según se informó, RippleX reprodujo el problema en un entorno de prueba después de que los investigadores Cayden Liao y Veria AI lo reportaran a través del programa de recompensas por errores el 22 de septiembre.
La solución llegó con xrpld 3.4.1, publicado el 25 de septiembre de 2026. Incorporó comprobaciones más estrictas para evitar desbordamientos y mejoró las protecciones utilizadas para verificar la integridad de la oferta de XRP.
XRPL afirmó que no había encontrado indicios de explotación en redes públicas.
Esa distinción es importante. La vulnerabilidad mostró una forma en la que potencialmente se podría crear XRP sin el respaldo adecuado, pero eso no significa que se hayan creado XRP adicionales en Mainnet.
Para mí, la principal conclusión es cuánto depende todo de detalles aparentemente pequeños en la aritmética de las cadenas de bloques. Un solo desbordamiento en la lógica de pagos puede socavar una regla de oferta que los usuarios esperan que toda la red haga cumplir.
El parche resuelve el problema inmediato, pero el incidente también recuerda que incluso las cadenas de bloques consolidadas necesitan revisiones de seguridad continuas de la lógica central de sus transacciones.
#XRP #XRPL #BlockchainSecurity
$NEAR $PIXEL $BTC
XRPL corrigió un error que podría haber creado XRP de la nada
Una vulnerabilidad en XRP Ledger dejó al descubierto una grave debilidad en una de las protecciones más importantes de la cadena de bloques: impedir la creación no autorizada de XRP.
Según el informe de divulgación de vulnerabilidades de XRPL, publicado el 9 de octubre de 2026, el problema se debía a un desbordamiento de enteros en el procesamiento de pagos. El error podría permitir que un atacante recibiera mucho más XRP del que realmente se le había cobrado, lo que potencialmente habría creado nuevos XRP en el proceso.
El ataque se basaba en que cientos de cuentas colocaran ofertas para intercambiar tokens por XRP. Cuando un pago coincidía con suficientes ofertas, la cantidad total de XRP podía superar el límite de un entero de 64 bits. En lugar de gestionar el desbordamiento de forma segura, el cálculo podía desbordarse y dar como resultado un valor mucho menor.
Lo preocupante es que la comprobación de integridad de la oferta de XRPL también podía verse afectada por un desbordamiento similar, lo que potencialmente habría permitido que los XRP recién creados pasaran inadvertidos.
Según se informó, RippleX reprodujo el problema en un entorno de prueba después de que los investigadores Cayden Liao y Veria AI lo reportaran a través del programa de recompensas por errores el 22 de septiembre.
La solución llegó con xrpld 3.4.1, publicado el 25 de septiembre de 2026. Incorporó comprobaciones más estrictas para evitar desbordamientos y mejoró las protecciones utilizadas para verificar la integridad de la oferta de XRP.
XRPL afirmó que no había encontrado indicios de explotación en redes públicas.
Esa distinción es importante. La vulnerabilidad mostró una forma en la que potencialmente se podría crear XRP sin el respaldo adecuado, pero eso no significa que se hayan creado XRP adicionales en Mainnet.
Para mí, la principal conclusión es cuánto depende todo de detalles aparentemente pequeños en la aritmética de las cadenas de bloques. Un solo desbordamiento en la lógica de pagos puede socavar una regla de oferta que los usuarios esperan que toda la red haga cumplir.
El parche resuelve el problema inmediato, pero el incidente también recuerda que incluso las cadenas de bloques consolidadas necesitan revisiones de seguridad continuas de la lógica central de sus transacciones.
#XRP #XRPL #BlockchainSecurity
$NEAR $PIXEL $BTC