#xrp账本修复可增发xrp的漏洞
【Observatório do Velho Leek】A falha mais perigosa do XRP foi revelada! Atacantes poderiam ter criado XRP utilizável do nada; a equipe oficial já corrigiu o problema com urgência
🔴 1. Em que consistia exatamente a falha?
O problema estava no mecanismo de pagamentos do XRP Ledger. Em condições normais, quando os usuários negociam por meio do livro de ofertas, o sistema calcula o valor que o comprador precisa pagar. A falha envolvia um estouro de inteiro: quando um pagamento precisava somar as cotações de muitas ofertas, o resultado do cálculo poderia ultrapassar o limite do tipo inteiro e voltar para um valor muito pequeno.
Como resultado, os vendedores das ofertas receberiam o XRP a que tinham direito, mas o comprador poderia ter um valor muito inferior ao devido debitado de sua conta.
A diferença equivaleria a XRP novo criado do nada.
Mais grave ainda: a verificação de segurança existente, que deveria impedir a criação de XRP do nada, também usava um método de cálculo sujeito a estouro e, portanto, poderia não detectar a anomalia.
🔴 2. O custo do ataque poderia ser muito baixo
Segundo as informações divulgadas oficialmente, o atacante precisaria elaborar cuidadosamente centenas de ofertas anômalas e, em seguida, iniciar uma transação de pagamento específica. O ataque não exigiria muito capital inicial; os principais custos seriam as reservas necessárias para as contas e ofertas, além das taxas de transação.
🔴 3. A falha já foi corrigida?
Sim.
• 22 de setembro de 2026: pesquisadores relataram o problema por meio do programa de recompensa por bugs.
• 23 de setembro: o código da correção foi incorporado ao xrpld 3.4.1.
• 25 de setembro: a versão emergencial 3.4.1 foi lançada, e os validadores atualizaram rapidamente.
• 9 de outubro: a equipe oficial do XRPL publicou um relatório detalhado sobre a divulgação da falha.
A equipe oficial afirmou que, até o momento, não há evidências de que a falha tenha sido explorada na rede pública.
$XRP $BTC $MAGIC