¡Se corrigió un error crítico de 11 años en XRP Ledger! 🚨👀
RippleX y la Fundación XRPL revelaron un fallo de 11 años en XRP Ledger que podría haber permitido a los atacantes crear $XRP de la nada 🪙💥
Los investigadores Cayden Liao y Veria AI lo reportaron a través del programa de recompensas por errores. La vulnerabilidad, que databa de 2015, estaba en el motor de pagos del exchange integrado:
🔹 Procesar cientos de órdenes hacía que los números superaran los límites.
🔹 Los cálculos daban la vuelta y quedaban cerca de cero, como el cuentakilómetros de un auto viejo.
🔹 Se usaban los mismos cálculos sin comprobaciones tanto para la facturación como para las protecciones de la oferta.
🔹 Los compradores pagaban cantidades ínfimas mientras que a los vendedores se les acreditaba el importe completo.
Con unos cientos de $XRP para reservas y comisiones, un atacante podría crear tokens utilizables y superar el límite máximo de 100.000 millones 💻⚠️
RippleX reprodujo el exploit en un servidor de pruebas privado antes de lanzar un parche de emergencia en xrpld 3.4.1 el 25 de septiembre de 2026. Más del 80 % de los validadores actualizaron ese mismo día para aplicar la corrección, sin indicios de explotación en la red pública 🛡️🔒
¿Tienes $XRP en tu cartera? 👇
#XRP #Ripple #XRPL #Crypto #Binance
RippleX y la Fundación XRPL revelaron un fallo de 11 años en XRP Ledger que podría haber permitido a los atacantes crear $XRP de la nada 🪙💥
Los investigadores Cayden Liao y Veria AI lo reportaron a través del programa de recompensas por errores. La vulnerabilidad, que databa de 2015, estaba en el motor de pagos del exchange integrado:
🔹 Procesar cientos de órdenes hacía que los números superaran los límites.
🔹 Los cálculos daban la vuelta y quedaban cerca de cero, como el cuentakilómetros de un auto viejo.
🔹 Se usaban los mismos cálculos sin comprobaciones tanto para la facturación como para las protecciones de la oferta.
🔹 Los compradores pagaban cantidades ínfimas mientras que a los vendedores se les acreditaba el importe completo.
Con unos cientos de $XRP para reservas y comisiones, un atacante podría crear tokens utilizables y superar el límite máximo de 100.000 millones 💻⚠️
RippleX reprodujo el exploit en un servidor de pruebas privado antes de lanzar un parche de emergencia en xrpld 3.4.1 el 25 de septiembre de 2026. Más del 80 % de los validadores actualizaron ese mismo día para aplicar la corrección, sin indicios de explotación en la red pública 🛡️🔒
¿Tienes $XRP en tu cartera? 👇
#XRP #Ripple #XRPL #Crypto #Binance