XRP «do nada»: uma vulnerabilidade perigosa foi corrigida no XRPL.
Os desenvolvedores do XRP Ledger corrigiram dois bugs que poderiam ter permitido a criação de novos XRP e impedido as confirmações de transações na rede.
A primeira vulnerabilidade permitia que os destinatários de pagamentos recebessem mais $XRP do que era debitado da conta do remetente. Segundo a equipe, ela poderia existir desde 2015. Não foram encontrados indícios de que tenha sido explorada.
A segunda vulnerabilidade poderia ter causado divergências entre servidores e interrompido a rede. A rede principal não foi afetada: o recurso problemático ainda não foi ativado.
As duas correções foram incluídas no xrpld 3.4.1 em 25 de setembro. Uma atualização do protocolo para corrigir o segundo bug foi ativada em 9 de outubro.
#Ripple #vulnerability