XRP Ledger corrige falha crítica de 11 anos que poderia criar XRP "do nada"
Resumo de mercado por IA
A XRPL corrigiu uma falha crítica no cálculo do caminho de pagamento que poderia ter permitido que atacantes efetivamente criassem e gastassem grandes quantidades de XRP por meio de ofertas elaboradas e uma única transação de pagamento, ameaçando a integridade do ledger e as restrições de oferta. A RippleX afirma que não há evidências de exploração em redes públicas, o que limita o pânico imediato, mas a divulgação eleva o risco operacional e reputacional no curto prazo para o ecossistema XRP e para os locais de liquidez relacionados até que a adoção da atualização seja generalizada.
Nível de impacto
● Alto
Ativos afetados
XRP/USDT+0.41%
Insight de IA · XRP/USDTInsight de IA
● Neutro
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
A Huoxing Finance informou que o XRP Ledger corrigiu recentemente uma vulnerabilidade no sistema de pagamentos que pode existir desde 2015. A falha permitiria que atacantes driblassem os limites do sistema nos cálculos de conversão de tokens por meio de uma transação de pagamento especialmente estruturada, gerando e gastando artificialmente grandes quantidades de XRP. Isso colocaria em risco o mecanismo que limita a oferta total de XRP a 10 bilhões.
Segundo a divulgação, o ataque envolveria a criação de centenas de contas e a inserção de ofertas para trocar pequenas quantidades de tokens por volumes massivos de XRP. Em seguida, uma única transação de pagamento poderia preencher todas essas ofertas ao mesmo tempo. Por causa de um erro na forma como o software calcula os valores totais da transação, as contas vendedoras poderiam receber o montante integral em XRP, enquanto as contas compradoras pagariam quase nada.
Os pesquisadores Cayden Liao e Veria AI reportaram a vulnerabilidade em 22 de setembro. A RippleX reproduziu o ataque e confirmou que o XRP gerado poderia ser usado em transações posteriores. A RippleX afirmou que, até o momento, não há evidências de exploração dessa falha em nenhuma rede pública. A equipe de desenvolvimento lançou a versão xrpld 3.4.1 em 25 de setembro para corrigir o problema.