O XRP Ledger divulgou oficialmente em 9 de outubro uma vulnerabilidade de estouro de inteiro no mecanismo de pagamentos, rastreável a aproximadamente 2015, que poderia, em teoria, ser explorada para «cunhar do nada» $XRP utilizável em transações e ultrapassar o limite máximo de 100 bilhões de unidades estabelecido pelo ledger. A vulnerabilidade foi reportada em 22 de setembro por Cayden Liao e pela Veria AI por meio do programa de recompensas por bugs. A RippleX reproduziu o problema em um nó independente e confirmou que os XRP cunhados podiam ser transferidos adiante.

O caminho de ataque exigia a criação cuidadosa de centenas de ofertas para trocar quantidades ínfimas de tokens por quantidades enormes de XRP, seguidas de um único pagamento para consumir todas as ofertas de uma só vez. Durante a soma, ocorria um estouro de inteiro de 64 bits: as contas dos vendedores recebiam o valor integral, enquanto a conta do comprador era debitada em apenas uma quantidade ínfima; a diferença se tornava XRP recém-cunhado. O invariante original do ledger que «proíbe a criação de novos XRP» também sofria estouro, por usar o mesmo tipo de soma, e não conseguia impedir o problema. Segundo o comunicado oficial, não há evidências de exploração na rede pública. A correção foi lançada em caráter emergencial com o xrpld 3.4.1 em 25 de setembro e entrou em vigor imediatamente após a atualização, sem passar pelo período de espera habitual para propostas de alteração.

A divulgação do mesmo dia também incluiu um problema na validação de campos de encapsulamento de transações Batch. A proposta de alteração correspondente, fixBatchV1_2, foi ativada na rede principal em 9 de outubro. Os nós que não foram atualizados para a versão 3.4.1 não conseguirão sincronizar com a rede devido ao bloqueio imposto pela proposta de alteração.

#XRP #安全 #行情 não constitui aconselhamento de investimento