#xrpledgerpatchesxrpcreationbug
🚨 XRPL corrige un fallo que permitía crear XRP 🛡️
🔧 El 9 de oct., XRPL informó que había corregido un fallo crítico de una década de antigüedad en su motor de pagos. La vulnerabilidad podría haber permitido que un atacante creara XRP gastable por encima del límite de suministro de 100.000 millones. 😱
🧠 ¿Cómo funcionaba el fallo?
🔹 Un pago que recorría cientos de ofertas del libro de órdenes podía provocar un desbordamiento de enteros en el cálculo de XRP 🔢
🔹 El total se reducía a una cifra mucho menor, mientras que los vendedores seguían recibiendo las cantidades completas 📉
🔹 La diferencia podía convertirse en XRP recién creado 🪙
🔹 Para explotarlo se necesitaban cientos de ofertas con precios manipulados deliberadamente y reservas de unos cientos de XRP 🧩
📅 Cronología
🟡 22 de sep.: el investigador Cayden Liao y Veria AI informan del fallo a través del programa de recompensas por errores 🕵️
🟢 25 de sep.: se publica la corrección en xrpld 3.4.1; más del 80 % de los validadores de la UNL predeterminada se actualizan en 24 horas ⚡
🔵 9 de oct.: divulgación pública ✅
✅ Datos clave
🔸 RippleX reprodujo el exploit en un servidor independiente, pero no encontró pruebas de que se hubiera explotado en la red principal 🔒
🔸 El parche se publicó como una actualización de emergencia, fuera del proceso habitual de votación de enmiendas, por lo que el fallo no quedó expuesto durante un período de votación pública 🗳️
🔸 También se corrigió otro fallo de menor gravedad en la función Batch. Batch no estaba activa en la red principal cuando se descubrió el fallo 🧱
💡 En resumen: el programa de recompensas por errores funcionó: el fallo se notificó, reprodujo y corrigió en solo 3 días. 🏆 Los operadores de nodos deben asegurarse de usar xrpld 3.4.1 o una versión posterior. 🖥️
💬 ¿Esto te hace confiar más o menos en la seguridad de XRPL? 🤔👇
#XRP #XRPL #Ripple #RippleX
Esto no es asesoramiento financiero. Haz tu propia investigación. ⚠️$XRP