XRP Ledger Menambal Bug Satu Dekade yang Bisa Merusak Batas Pasokan 100 Miliar Token

Pengembang XRP Ledger mengungkapkan pada 9 Oktober bahwa bug integer overflow di mesin pembayaran jaringan itu berpotensi memungkinkan penyerang menciptakan XRP dari nol dan merusak batas pasokan 100 miliar token yang ditetapkan saat ledger diluncurkan pada 2012. Cacat tersebut ditambal dalam rilis perangkat lunak xrpld 3.4.1 pada 25 September. RippleX menyatakan tidak menemukan bukti bug itu pernah dieksploitasi di jaringan publik, menurut laporan pengungkapan kerentanan resmi. Bug dilaporkan lewat program bug bounty XRPL oleh peneliti Cayden Liao dan Veria AI pada 22 September. Insinyur RippleX mereproduksi serangan di server mandiri, memastikan XRP yang baru diciptakan dapat dibelanjakan dalam transaksi lanjutan, lalu menaikkan tingkat keparahan temuan dari major menjadi critical. Bagaimana Bug Bisa Mencetak XRP Kerentanan berada di penanganan overflow mesin pembayaran. Saat satu pembayaran menyerap banyak offer di bursa bawaan ledger, perangkat lunak menjumlahkan kewajiban pembeli memakai penjumlahan integer 64-bit tanpa pemeriksaan overflow. Beberapa ratus offer, masing-masing meminta XRP dalam jumlah sangat besar, dapat mendorong total itu melewati kapasitas bilangan 64-bit dan berbalik menjadi nilai sangat kecil. Pemilik setiap offer dibayar penuh, sedangkan pembeli hanya dibebani total hasil wraparound, sehingga XRP yang baru dicetak tersisa di akun penyerang. Dua pemeriksaan keamanan seharusnya menangkap hal ini dan sama sekali tidak berhasil. Invariant "no XRP created" milik ledger menjumlahkan perubahan saldo bersih dengan cara yang sama, sehingga ikut wraparound dan tidak mendeteksi kejanggalan. Pemeriksaan saldo per akun hanya gagal bila satu akun memegang lebih dari total pasokan, dan serangan itu menghindarinya dengan menyebar XRP hasil cetakan ke ratusan akun. Mengapa Perbaikan Melewati Proses Amendment Perubahan pada cara XRP Ledger memproses transaksi biasanya melalui proses amendment: aturan baru tetap dorman hingga lebih dari 80 persen validator tepercaya mendukungnya selama dua pekan. RippleX sengaja melewati proses itu untuk pertama kalinya sejak diperkenalkan lebih dari sepuluh tahun lalu karena eksploitasi ini murah, tidak memerlukan akses khusus, dan bisa mencetak XRP yang dapat dibelanjakan. Karena xrpld bersifat open source, perbaikan yang diterbitkan lewat jalur normal akan terlihat tetapi tetap dapat dieksploitasi di mainnet selama berpekan-pekan. Langkah pintas itu membawa risikonya sendiri berupa penghentian jaringan versi campuran, tetapi transaksi normal tidak pernah menyentuh jalur kode yang rentan. Lebih dari 80 persen validator UNL default sudah menjalankan 3.4.1 pada hari rilis, sebelum kode sumber dipublikasikan. Arti bagi Pasokan Tetap XRP Episode ini menegaskan betapa besar nilai XRP bergantung pada pasokan yang terbukti terbatas. Seluruh 100 miliar token diciptakan saat peluncuran, dan institusi yang membangun di atas ledger memperlakukan batas itu sebagai jaminan. Bug telah ada sejak mesin pembayaran saat ini ditulis pada 2015, dan RippleX tidak menemukan bukti pernah dieksploitasi. Rilis yang sama juga memperbaiki cacat validasi pembungkus transaksi Batch yang terpisah, yang diaktifkan di mainnet pada 9 Oktober. RippleX menyebut pihaknya menambahkan langkah verifikasi ulang dalam proses rilis agar setiap temuan keamanan yang ditandai selesai diuji ulang terhadap kandidat rilis. Pengungkapan ini muncul seiring XRP Ledger terus menambah fitur institusional, termasuk delegasi izin untuk bank dan stablecoin, dengan dinamika pasokan dan escrow XRP tetap menjadi perhatian pemegang token.