$XRP Quase permitia emissão ilimitada? Esse bug era coisa séria.
A XRPL revelou oficialmente que o XRP Ledger já teve uma vulnerabilidade grave.
Os invasores podiam explorar cotações do livro de ofertas e um estouro de inteiro para fazer o sistema cobrar menos, mas ainda creditar o valor integral ao vendedor.
O resultado era a criação, do nada, de XRP que não deveria existir — e que ainda podia ser transferido e negociado.
Essa vulnerabilidade pode ter existido desde 2015.
O custo do ataque não era alto. Se explorada, os novos XRP entrariam em contas legítimas, abalando diretamente a confiança nos ativos de toda a rede.
Felizmente, a equipe oficial já tomou providências.
Em 25 de setembro, foi lançada a versão de correção xrpld 3.4.1; em 9 de outubro, o relatório técnico foi divulgado publicamente.
Até o momento, não há evidências de que essa vulnerabilidade tenha sido explorada em uma rede pública.
Como o risco era muito alto, a correção não passou pelo processo habitual de votação: foi lançada rapidamente.
Isso talvez não tenha um impacto direto no preço do XRP no curto prazo.
Mas, para uma blockchain pública voltada a pagamentos e infraestrutura financeira, segurança é o mínimo necessário.
Uma coisa é o limite máximo de 100 bilhões de unidades estar escrito nas regras.
O verdadeiro teste é saber se o código conseguirá respeitar esse limite para sempre.