Esta vulnerabilidade ficou escondida por quase dez anos

O XRP Ledger acaba de divulgar oficialmente um relatório: o mecanismo de pagamentos tinha uma vulnerabilidade de overflow aritmético que permitia criar XRP do nada.

O método era colocar centenas de ordens estranhas e depois liquidá-las todas de uma vez com um único pagamento. As moedas extras podiam ser gastas normalmente.

Ainda mais embaraçoso: a verificação de segurança criada para impedir a criação de moedas usava o mesmo algoritmo e também fazia as contas erradas, sem detectar nada.

Segundo o comunicado oficial, a vulnerabilidade existia desde 2015 e só foi reportada por um pesquisador no mês passado.

A versão 3.4.1 já corrigiu o problema, e a equipe oficial diz não ter encontrado indícios de que alguém o tenha explorado. Por enquanto, vou considerar isso apenas um susto, não uma notícia negativa.

#XRP账本修复可增发XRP的漏洞 $XRP