Uma correção no XRP Ledger elimina uma vulnerabilidade que permitia criar XRP: problema escondido por quase 11 anos finalmente vem à tona!

Se alguém lhe dissesse que XRP poderia ser «criado do nada», qual seria sua primeira reação?

Quando vi essa notícia, achei que fosse um título exagerado.

Mas fui conferir o comunicado oficial do XRP Ledger, e era verdade.

O problema estava em uma vulnerabilidade de estouro de inteiros no mecanismo de pagamentos. Em termos simples, ao calcular o valor de uma transação, o sistema podia receber um número grande demais para ser processado pelo programa, fazendo com que ele voltasse a um número muito pequeno.

O comprador poderia pagar muito pouco XRP, enquanto o vendedor receberia o valor integral.

De onde viria o XRP excedente?

Em teoria, seria criado por um erro do sistema.

Não se trata de um bug qualquer.

Uma das regras mais fundamentais do XRP é que a quantidade inicial é de 100 bilhões de unidades. Se alguém conseguisse contornar esse limite, o impacto não se restringiria a uma única transação: afetaria a escassez do ativo e os fundamentos da confiança nele.

A boa notícia é que:

Em 22 de setembro, pesquisadores relataram a vulnerabilidade.
Em 25 de setembro, a equipe de desenvolvimento lançou uma correção emergencial.
Em 9 de outubro, o caso foi divulgado oficialmente.

Até o momento, não foram encontradas evidências de que a vulnerabilidade tenha sido explorada na rede pública.

Mas o que realmente quero discutir não é se o XRP vai subir ou cair por causa disso.

É uma questão mais profunda:

Quando até as regras mais fundamentais de uma blockchain podem falhar por causa de um erro no código, como devemos entender a ideia de que «o código é a lei»?

A descoberta da vulnerabilidade e sua correção em tempo hábil merecem reconhecimento.

O fato de uma vulnerabilidade que existia há anos só ter sido descoberta agora também merece uma reflexão de todo o setor.

A tecnologia pode continuar evoluindo, mas a confiança nunca surge automaticamente.

#BTC #ETH #BNB