XRP Ledger corrige falha de 11 anos que poderia permitir geração de XRP
Resumo de mercado por IA
Desenvolvedores do XRP Ledger corrigiram um bug antigo no cálculo de caminhos de pagamento que poderia ter permitido a criação e o gasto de XRP sintético, potencialmente minando o teto de oferta de 100B e a integridade do mercado. A RippleX afirma que não há evidências de exploração em redes públicas, mas a confirmação de que o XRP gerado poderia ser usado levanta considerações de segurança e confiança. A versão xrpld 3.4.1 reduz o risco de cauda ligado a invariantes de oferta em nível de protocolo.
Nível de impacto
● Médio
Ativos afetados
XRP/USDT+0.41%
Insight de IA · XRP/USDTInsight de IA
● Neutro
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
Segundo a ChainThink, o XRP Ledger corrigiu uma vulnerabilidade no sistema de pagamentos que pode existir desde 2015. A falha permitiria a um atacante contornar os limites de cálculo do montante em operações de troca de tokens por meio de transações de pagamento especialmente estruturadas, viabilizando a geração e o gasto de grandes quantidades de XRP e, na prática, comprometendo o teto de oferta de 100 bilhões de moedas.
O ataque descrito envolveria a criação de centenas de contas e a colocação de ofertas para trocar pequenas quantidades de tokens por grandes somas de XRP, com a execução simultânea das negociações por meio de um único pagamento. Devido a um erro no cálculo do valor total da transação, a conta do vendedor poderia receber todo o XRP enquanto o comprador pagaria quase nada em contrapartida.
Os pesquisadores Cayden Liao e Veria AI relataram o problema em 22 de setembro. A RippleX afirmou ter reproduzido o ataque e confirmado que o XRP gerado poderia ser utilizado em transações posteriores. A equipe disse não haver evidências, até o momento, de exploração da vulnerabilidade em redes públicas. A correção foi disponibilizada em 25 de setembro com o lançamento da versão xrpld 3.4.1.