#xrp账本修复可增发xrp的漏洞
【Pengamatan Trader Ritel】Kelemahan paling berbahaya XRP terungkap! Penyerang berpotensi menciptakan XRP yang bisa dibelanjakan begitu saja, dan pihak resmi telah segera memperbaikinya
🔴 I. Apa sebenarnya yang terjadi?
Masalahnya terdapat pada mesin pembayaran XRP Ledger. Dalam kondisi normal, saat pengguna bertransaksi melalui buku pesanan, sistem akan menghitung jumlah yang harus dibayar pembeli. Namun, kelemahan ini berkaitan dengan luapan bilangan bulat: ketika suatu pembayaran perlu menggabungkan banyak kuotasi pesanan, hasil perhitungannya dapat melampaui batas maksimum tipe bilangan bulat, sehingga nilainya “berputar kembali” menjadi angka yang sangat kecil.
Akibatnya, penjual dalam pesanan menerima XRP yang semestinya mereka dapatkan, sedangkan pembeli mungkin hanya dipotong jauh lebih sedikit daripada jumlah yang seharusnya dibayar.
Selisihnya setara dengan XRP baru yang tercipta begitu saja.
Lebih parah lagi, pemeriksaan keamanan yang seharusnya mencegah XRP tercipta begitu saja juga menggunakan metode perhitungan yang rentan terhadap luapan, sehingga mungkin tidak dapat mendeteksi kejanggalan tersebut.
🔴 II. Biaya serangan bisa sangat rendah
Menurut pengungkapan resmi, penyerang perlu merancang ratusan pesanan abnormal dengan cermat, lalu memulai transaksi pembayaran tertentu. Serangan ini tidak membutuhkan modal awal yang besar. Biaya utamanya adalah cadangan akun dan pesanan, serta biaya transaksi.
🔴 III. Apakah kelemahan ini sudah diperbaiki?
Sudah.
• 22 September 2026: Peneliti melaporkan masalah ini melalui program bug bounty.
• 23 September: Kode perbaikan digabungkan ke xrpld 3.4.1.
• 25 September: Versi darurat 3.4.1 dirilis, dan validator segera melakukan peningkatan.
• 9 Oktober: Pihak resmi XRPL menerbitkan laporan pengungkapan kelemahan secara terperinci.
Pihak resmi menyatakan bahwa sejauh ini tidak ditemukan bukti bahwa kelemahan ini pernah dieksploitasi di jaringan publik.
$XRP $BTC $MAGIC
【Pengamatan Trader Ritel】Kelemahan paling berbahaya XRP terungkap! Penyerang berpotensi menciptakan XRP yang bisa dibelanjakan begitu saja, dan pihak resmi telah segera memperbaikinya
🔴 I. Apa sebenarnya yang terjadi?
Masalahnya terdapat pada mesin pembayaran XRP Ledger. Dalam kondisi normal, saat pengguna bertransaksi melalui buku pesanan, sistem akan menghitung jumlah yang harus dibayar pembeli. Namun, kelemahan ini berkaitan dengan luapan bilangan bulat: ketika suatu pembayaran perlu menggabungkan banyak kuotasi pesanan, hasil perhitungannya dapat melampaui batas maksimum tipe bilangan bulat, sehingga nilainya “berputar kembali” menjadi angka yang sangat kecil.
Akibatnya, penjual dalam pesanan menerima XRP yang semestinya mereka dapatkan, sedangkan pembeli mungkin hanya dipotong jauh lebih sedikit daripada jumlah yang seharusnya dibayar.
Selisihnya setara dengan XRP baru yang tercipta begitu saja.
Lebih parah lagi, pemeriksaan keamanan yang seharusnya mencegah XRP tercipta begitu saja juga menggunakan metode perhitungan yang rentan terhadap luapan, sehingga mungkin tidak dapat mendeteksi kejanggalan tersebut.
🔴 II. Biaya serangan bisa sangat rendah
Menurut pengungkapan resmi, penyerang perlu merancang ratusan pesanan abnormal dengan cermat, lalu memulai transaksi pembayaran tertentu. Serangan ini tidak membutuhkan modal awal yang besar. Biaya utamanya adalah cadangan akun dan pesanan, serta biaya transaksi.
🔴 III. Apakah kelemahan ini sudah diperbaiki?
Sudah.
• 22 September 2026: Peneliti melaporkan masalah ini melalui program bug bounty.
• 23 September: Kode perbaikan digabungkan ke xrpld 3.4.1.
• 25 September: Versi darurat 3.4.1 dirilis, dan validator segera melakukan peningkatan.
• 9 Oktober: Pihak resmi XRPL menerbitkan laporan pengungkapan kelemahan secara terperinci.
Pihak resmi menyatakan bahwa sejauh ini tidak ditemukan bukti bahwa kelemahan ini pernah dieksploitasi di jaringan publik.
$XRP $BTC $MAGIC