#xrpledgerpatchesxrpcreationbug #XRPLedgerCorrigeFalloCreacionXRP
Se corrigió un error crítico en xrpld 3.4.1 - 25 de septiembre de 2026
ERROR presente desde 2015 (¡10 años!):
El motor de pagos tenía un desbordamiento de enteros.
Un atacante podía:
1. Abrir cientos de cuentas
2. Cada una ofrecía una pequeña cantidad de tokens a cambio de ENORMES cantidades de XRP
3. Un solo pago compraba TODAS las ofertas a la vez
4. El total de XRP adeudado era demasiado grande → el contador se DESBORDABA y daba un número minúsculo
5. A los vendedores se les pagaba el TOTAL, mientras que al comprador se le cobraba casi NADA
6. La diferencia = NUEVOS XRP creados de la nada → ¡que podían gastarse!
La verificación de seguridad del libro mayor usaba las mismas operaciones matemáticas defectuosas, así que no detectó el problema.
Se podía eludir el límite por cuenta al repartir los XRP entre cientos de cuentas.
Costo del ataque: solo unos cientos de XRP (recuperables).
Descubierto por Cayden Liao + Veria AI
Reportado el 22 de septiembre mediante el programa Bug Bounty
RippleX lo reprodujo en un servidor de pruebas: confirmó que los XRP podían gastarse
Parcheado el 25 de septiembre: NO hay pruebas de que se explotara en la red principal
Por primera vez en más de 10 años, Ripple eludió una enmienda sometida a votación de los validadores: se corrigió de inmediato mediante una actualización para evitar exponer el error en el código abierto.
Más del 80 % de los validadores actualizaron el primer día.
Además, se corrigió un segundo error: una falla en las transacciones por lotes (fixBatchV1_2); se activó el 9 de octubre.
El límite de suministro de 100B XRP estaba en riesgo; ahora está a salvo.
$XRP P #XRP #XRPL
Se corrigió un error crítico en xrpld 3.4.1 - 25 de septiembre de 2026
ERROR presente desde 2015 (¡10 años!):
El motor de pagos tenía un desbordamiento de enteros.
Un atacante podía:
1. Abrir cientos de cuentas
2. Cada una ofrecía una pequeña cantidad de tokens a cambio de ENORMES cantidades de XRP
3. Un solo pago compraba TODAS las ofertas a la vez
4. El total de XRP adeudado era demasiado grande → el contador se DESBORDABA y daba un número minúsculo
5. A los vendedores se les pagaba el TOTAL, mientras que al comprador se le cobraba casi NADA
6. La diferencia = NUEVOS XRP creados de la nada → ¡que podían gastarse!
La verificación de seguridad del libro mayor usaba las mismas operaciones matemáticas defectuosas, así que no detectó el problema.
Se podía eludir el límite por cuenta al repartir los XRP entre cientos de cuentas.
Costo del ataque: solo unos cientos de XRP (recuperables).
Descubierto por Cayden Liao + Veria AI
Reportado el 22 de septiembre mediante el programa Bug Bounty
RippleX lo reprodujo en un servidor de pruebas: confirmó que los XRP podían gastarse
Parcheado el 25 de septiembre: NO hay pruebas de que se explotara en la red principal
Por primera vez en más de 10 años, Ripple eludió una enmienda sometida a votación de los validadores: se corrigió de inmediato mediante una actualización para evitar exponer el error en el código abierto.
Más del 80 % de los validadores actualizaron el primer día.
Además, se corrigió un segundo error: una falla en las transacciones por lotes (fixBatchV1_2); se activó el 9 de octubre.
El límite de suministro de 100B XRP estaba en riesgo; ahora está a salvo.
$XRP P #XRP #XRPL