#XRPLedgerPatchesXRPCreationBug 🚨 E se um único pagamento pudesse ter criado XRP que nunca deveria ter existido?

O XRP Ledger acaba de revelar uma falha de segurança que poderia ter posto em risco uma de suas regras mais importantes: o fornecimento fixo de 100 bilhões de XRP.

Veja por que essa história é séria.

Um bug oculto de estouro de inteiro no mecanismo de pagamentos poderia ter permitido que ofertas de negociação cuidadosamente elaboradas gerassem XRP utilizável sem que o valor total devido fosse pago.

A falha remontaria a aproximadamente 2015.

Mas aqui está o detalhe crucial: 🧵

→ Pesquisadores relataram o problema em setembro.
→ A versão emergencial "xrpld 3.4.1" do XRPL incluiu a correção em 25 de setembro.
→ A correção em questão foi ativada na rede principal em 9 de outubro.
→ Desenvolvedores relataram não haver evidências de exploração em redes públicas.

Não se tratou de um roubo de XRP confirmado. Era uma vulnerabilidade que poderia ter comprometido as garantias de fornecimento do ledger caso fosse explorada.

E essa é a lição mais ampla: a segurança de uma blockchain não se resume a impedir que hackers roubem ativos existentes. Também significa garantir que o sistema nunca crie ativos que não deveriam existir.

Mas aqui vai a pergunta difícil: se uma falha crítica pode passar despercebida por mais de uma década, o que deve pesar mais na avaliação de uma blockchain — seu histórico de segurança ou a eficácia com que identifica, divulga e corrige vulnerabilidades?