El XRP Ledger corrige una vulnerabilidad crítica de 11 años que permitía crear XRP de la nada

Resumen del mercado generado por IA
XRPL corrigió una falla crítica en el cálculo de rutas de pago que podría haber permitido a atacantes acuñar y gastar de forma efectiva grandes cantidades de XRP mediante ofertas manipuladas y una única transacción de pago, poniendo en riesgo la integridad del libro mayor y las restricciones de suministro. RippleX afirma que no hay pruebas de explotación en redes públicas, lo que limita el pánico inmediato, pero la divulgación eleva el riesgo operativo y reputacional a corto plazo para el ecosistema de XRP y los centros de liquidez relacionados hasta que la adopción de la actualización sea generalizada.
Nivel de impacto
● Alto
Activos afectados
XRP/USDT+0.41%
Ideas de IA · XRP/USDTIdeas de IA
● Neutral
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Huoxing Finance informa de que XRP Ledger ha corregido recientemente una vulnerabilidad del sistema de pagos que podría remontarse a 2015. El fallo permitía, mediante una transacción de pago diseñada específicamente, eludir los límites del protocolo en los cálculos de intercambio de tokens y llegar a generar y gastar grandes cantidades de XRP de forma artificial, poniendo en riesgo el mecanismo que fija el suministro total de XRP en 10.000 millones. Según la divulgación, un atacante podía crear cientos de cuentas, publicar ofertas para intercambiar cantidades mínimas de tokens por volúmenes masivos de XRP y, después, ejecutar una única transacción de pago que cerrara todas esas ofertas a la vez. Por un error en la forma en que el software sumaba los importes totales de la operación, las cuentas vendedoras podían recibir la cantidad íntegra de XRP mientras que las compradoras pagaban casi nada. Los investigadores Cayden Liao y Veria AI notificaron la vulnerabilidad el 22 de septiembre. RippleX reprodujo el ataque y confirmó que el XRP generado podía emplearse en transacciones posteriores. RippleX señaló que, por ahora, no hay indicios de que este fallo se haya explotado en ninguna red pública. El equipo de desarrollo publicó la versión xrpld 3.4.1 el 25 de septiembre para corregir la vulnerabilidad.