Tin tức BlockBeats, ngày 10 tháng 10 - XRP Ledger gần đây đã khắc phục một lỗ hổng trong hệ thống thanh toán có thể đã tồn tại từ năm 2015. Lỗ hổng này có thể cho phép kẻ tấn công vượt qua các giới hạn tính toán của hệ thống đối với lượng token trao đổi bằng cách tạo một giao dịch thanh toán được thiết kế đặc biệt, từ đó tạo ra và chi tiêu lượng lớn XRP từ hư không, làm suy yếu cơ chế giới hạn tổng nguồn cung XRP ở mức 100 tỷ. Theo thông tin được công bố, kẻ tấn công có thể tạo hàng trăm tài khoản, để các tài khoản này đặt lệnh đổi lượng nhỏ token lấy lượng XRP khổng lồ, rồi tất toán tất cả cùng lúc thông qua một giao dịch thanh toán duy nhất. Do lỗi trong cách phần mềm tính tổng giá trị giao dịch, các tài khoản bán có thể nhận toàn bộ số XRP, trong khi các tài khoản mua hầu như không cần thanh toán số tiền tương ứng. Các nhà nghiên cứu Cayden Liao và Veria AI đã báo cáo lỗ hổng vào ngày 22 tháng 9; sau đó, RippleX đã tái tạo cuộc tấn công và xác nhận lượng XRP được tạo ra có thể được sử dụng trong các giao dịch tiếp theo. RippleX cho biết hiện chưa có bằng chứng cho thấy lỗ hổng từng bị khai thác trên bất kỳ mạng công khai nào. Nhóm phát triển đã phát hành phiên bản xrpld 3.4.1 vào ngày 25 tháng 9 để khắc phục lỗ hổng.