XRPL Corrigiu um Bug Que Poderia Ter Criado XRP Do Nada ⚠️
O XRP Ledger revelou uma vulnerabilidade crítica no mecanismo de pagamentos que poderia permitir a um atacante criar XRP gastável sem pagar o valor total. Revelada em 9 de outubro, a falha envolvia um estouro de inteiro quando um pagamento consumia centenas de ofertas de book de ordens especialmente criadas. Até mesmo as verificações de segurança existentes do XRPL falharam em detectá-la.
A boa notícia? A RippleX corrigiu o bug no xrpld 3.4.1, lançado em 25 de setembro, antes da divulgação pública. O XRPL informou que mais de 80% dos validadores da UNL padrão já tinham atualizado até essa data. A equipe diz não ter encontrado evidências de que a vulnerabilidade tenha sido explorada na rede em produção. 🔐
Este incidente mostra por que a segurança de blockchain depende de mais do que consenso e descentralização: um pequeno erro aritmético pode ameaçar a integridade de toda a oferta de um ativo. Os operadores do XRPL devem executar a versão 3.4.1 ou mais recente para permanecer compatíveis com a rede. Essa divulgação fortaleceria sua confiança na resposta de segurança do XRPL, ou o deixaria mais cauteloso em relação ao seu código?#XRPLedgerPatchesXRPCreationBug
O XRP Ledger revelou uma vulnerabilidade crítica no mecanismo de pagamentos que poderia permitir a um atacante criar XRP gastável sem pagar o valor total. Revelada em 9 de outubro, a falha envolvia um estouro de inteiro quando um pagamento consumia centenas de ofertas de book de ordens especialmente criadas. Até mesmo as verificações de segurança existentes do XRPL falharam em detectá-la.
A boa notícia? A RippleX corrigiu o bug no xrpld 3.4.1, lançado em 25 de setembro, antes da divulgação pública. O XRPL informou que mais de 80% dos validadores da UNL padrão já tinham atualizado até essa data. A equipe diz não ter encontrado evidências de que a vulnerabilidade tenha sido explorada na rede em produção. 🔐
Este incidente mostra por que a segurança de blockchain depende de mais do que consenso e descentralização: um pequeno erro aritmético pode ameaçar a integridade de toda a oferta de um ativo. Os operadores do XRPL devem executar a versão 3.4.1 ou mais recente para permanecer compatíveis com a rede. Essa divulgação fortaleceria sua confiança na resposta de segurança do XRPL, ou o deixaria mais cauteloso em relação ao seu código?#XRPLedgerPatchesXRPCreationBug