#xrpledgerpatchesxrpcreationbug
🚨 O XRP Ledger acabou de corrigir um bug de 11 anos que poderia ter criado XRP do nada 🚨
Veja o que aconteceu:
🔹 Uma vulnerabilidade no mecanismo de pagamentos do XRPL (um overflow de inteiro) remonta a cerca de 2015
🔹 Um atacante poderia ter usado centenas de ofertas especialmente elaboradas e um único pagamento para criar XRP que poderiam ser gastos. Isso teria violado o limite rígido de 100 bilhões de XRP
🔹 Pesquisadores relataram a falha por meio do programa de recompensa por bugs em 22 de setembro, e a correção foi lançada no xrpld 3.4.1 em 25 de setembro
🔹 A RippleX reproduziu o ataque e confirmou que os XRP criados poderiam ser gastos. Não há indícios de que a vulnerabilidade tenha sido explorada
🔹 A divulgação pública ocorreu em 9 de outubro, depois que os operadores de nós já tinham instalado a correção
📊 Minha opinião: o preço mal se mexeu (cerca de US$ 1,40, em queda de aproximadamente 5,5% na semana), porque era uma vulnerabilidade que foi corrigida, não um ataque que resultou em roubo. Um bug que permite criar moeda é o pior tipo de vulnerabilidade que uma blockchain pode ter; portanto, corrigi-lo discretamente antes de divulgá-lo foi a decisão certa. Ainda assim, uma vulnerabilidade que passou despercebida por 11 anos é um lembrete de que precisamos acompanhar como essas redes lidam com a segurança.
⚠️ Se você opera um nó XRPL, atualize-o para a versão 3.4.1 ou posterior. Se você apenas possui XRP, fique atento aos avisos de manutenção das corretoras.
$XRP

$CAP
$NEAR