XRPL revela falha crítica que poderia permitir a criação de novos XRP

Resumo de mercado por IA
A XRPL divulgou um bug crítico de overflow no mecanismo de pagamentos que, sob condições elaboradas no livro de ordens, poderia ter criado XRP gastável, juntamente com um risco separado de validação de transações em lote. Embora as correções tenham sido implementadas (xrpld 3.4.1 e uma emenda na mainnet) e não tenha sido observada exploração, o episódio destaca o risco de cauda em nível de protocolo e a importância de atualizações oportunas dos nós. No curto prazo, isso pode elevar os prêmios de incerteza e ampliar o risco de liquidez em torno da atividade de XRP/XRPL.
Nível de impacto
● Alto
Ativos afetados
XRP/USDT+1.15%
Insight de IA · XRP/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
Segundo a CoinDesk, o XRP Ledger (XRPL) divulgou em 9 de outubro de 2026 duas vulnerabilidades de software, incluindo uma falha crítica que poderia permitir a atacantes criar XRP novos e utilizáveis. A outra falha atingia o recurso de transações em lote (Batch) e poderia comprometer a validação de transações. De acordo com o relatório oficial, a vulnerabilidade no mecanismo de pagamentos foi corrigida na versão 3.4.1 do xrpld, publicada em 25 de setembro. O XRPL afirmou não haver evidências de exploração em nenhuma rede pública. A falha crítica está ligada à forma como o mecanismo de pagamentos calcula a quantidade de XRP exigida ao executar negociações que atravessam múltiplas ofertas no livro de ordens. Quando o valor agregado ultrapassa o máximo suportado pelo sistema, pode ocorrer um overflow durante o cálculo. Na prática, isso poderia fazer o sistema cobrar do comprador menos XRP do que o montante creditado ao dono da oferta, resultando na criação efetiva de novos XRP. Para explorar o problema, um invasor precisaria preparar cuidadosamente um livro de ordens com centenas de ordens a preços anormalmente altos e, em seguida, iniciar uma transação de pagamento específica. A vulnerabilidade não seria acionada por pagamentos ou transações comuns. Um pesquisador reportou o caso em 22 de setembro de 2026 via Programa de Bug Bounty do XRPL. A equipe de engenharia da RippleX reproduziu o cenário e confirmou que qualquer XRP criado por essa via poderia ser gasto. A correção entrou na versão 3.4.1, com a implementação de um mecanismo de verificação para evitar overflow aritmético e reforço das proteções contra criação não autorizada de XRP. A segunda vulnerabilidade envolve o recurso Batch, que permite o envio de múltiplas transações em conjunto. O defeito possibilitava que uma transação dentro do lote contivesse campos mal estruturados e, ainda assim, fosse aceita e processada pelo servidor. Isso aumentava o risco de diferentes versões do software do XRPL chegarem a conclusões distintas sobre a validade de uma transação, dificultando o consenso entre validadores e podendo interromper a validação do ledger. O relatório afirma que essa falha não permite burlar assinaturas de transações nem roubar fundos diretamente. O XRPL mitigou o problema com a emenda fixBatchV1_2, que exige a estrutura correta das transações. Quando a vulnerabilidade foi identificada, o recurso Batch ainda não estava ativado na mainnet, e o documento indica que nenhuma conta ou saldo da rede principal foi afetado. Em resposta, desenvolvedores do XRPL e operadores de validadores retiraram apoio à proposta original do Batch para redefinir o cronograma de ativação enquanto a correção era preparada. A proposta revisada recebeu suporte e foi ativada na mainnet em 9 de outubro de 2026, no mesmo dia em que o relatório foi publicado. O XRPL também informou que ajustará o processo de testes de segurança, com a intenção de retestar vulnerabilidades já reportadas na versão candidata a release para confirmar a eficácia das correções antes do lançamento. O que os detentores de XRP precisam saber: as duas vulnerabilidades foram endereçadas, e o XRPL diz não haver evidências de exploração da falha crítica do mecanismo de pagamentos em rede pública. O relatório não aponta perdas efetivas de fundos nem aumento comprovado da oferta de XRP. A correção do mecanismo de pagamentos está na versão 3.4.1 do xrpld, e o problema do Batch foi resolvido via fixBatchV1_2. Não há orientação para que detentores de XRP movam fundos ou alterem chaves privadas. A atualização se concentra principalmente em operadores de servidores do XRPL, que precisam rodar versões compatíveis para permanecer sincronizados com a rede. Aviso da CoinPedia: a CoinPedia publica atualizações sobre criptomoedas e blockchain desde 2017. O conteúdo é produzido por analistas e jornalistas, seguindo diretrizes editoriais baseadas em EEAT (Experiência, Especialização, Autoridade e Confiabilidade), com checagem de fatos em fontes confiáveis para assegurar precisão, transparência e credibilidade. A política de revisão busca avaliações objetivas ao recomendar exchanges, plataformas ou ferramentas. Aviso de investimento: opiniões e análises refletem a visão do autor sobre as condições de mercado. Faça sua própria pesquisa antes de investir. Nem o autor nem a editora assumem responsabilidade por decisões financeiras. Publicidade e patrocínio: o site pode conter conteúdo patrocinado e links de afiliados. Anúncios serão identificados, e o conteúdo editorial permanece independente de parceiros comerciais.