#xrpledgerpatchesxrpcreationbug #XRPLedgerPatchesXRPCreationBug

Bug crítico corrigido no xrpld 3.4.1 — 25 de setembro de 2026

BUG desde 2015 (10 anos!):
O mecanismo de pagamentos sofria de estouro de inteiro.
Um invasor podia:
1. Abrir centenas de contas
2. Cada uma oferecia uma quantidade minúscula de tokens por uma quantidade ENORME de XRP
3. Um pagamento comprava TODAS as ofertas de uma só vez
4. O total de XRP devido era grande demais → o contador ESTOURAVA e virava um número minúsculo
5. Os vendedores recebiam o valor INTEGRAL, e do comprador era cobrado quase NADA
6. A diferença = NOVOS XRP criados do nada → que podiam ser gastos!

A verificação de segurança do ledger usava a mesma matemática falha e, por isso, não detectou o problema.
O limite por conta única podia ser contornado porque os XRP estavam distribuídos por centenas de contas.

Custo do ataque: apenas algumas centenas de XRP (recuperáveis).

Descoberto por Cayden Liao + Veria AI
Reportado em 22 de setembro pelo programa Bug Bounty
A RippleX reproduziu o problema em um servidor de testes — confirmou que os XRP podiam ser gastos
Corrigido em 25 de setembro — NÃO há evidências de exploração na rede principal

Pela primeira vez em mais de 10 anos, a Ripple contornou a votação dos validadores para uma emenda — o problema foi corrigido imediatamente durante a atualização, para evitar expor a falha no código aberto.
Mais de 80% dos validadores atualizaram no primeiro dia.

Além disso, uma segunda falha foi corrigida: problema na transação em lote (fixBatchV1_2) — ativada em 9 de outubro.

O limite de fornecimento de 100 bilhões de XRP estava em risco — agora está seguro.

$XRP P #XRP #XRPL