Desarrolladores de XRP Ledger corrigen fallo crítico que permitía la emisión ilimitada de tokens
Los desarrolladores de XRP Ledger (BITSTAMP:XRPUSD) publicaron un informe de vulnerabilidad en el que detallan una actualización de software de emergencia, xrpld 3.4.1, diseñada para solucionar un fallo crítico en el motor de pagos de la red. Reportado originalmente a través de un programa de recompensas por hallazgo de errores el 22 de septiembre de 2026, el fallo de desbordamiento de enteros estaba presente en el código desde 2015 y podría haber permitido a un actor malicioso crear tokens XRP no autorizados en una sola transacción.
El fallo se debía a la forma en que el libro mayor procesaba pagos complejos que involucraban múltiples ofertas del libro de órdenes. Cuando los totales de la transacción superaban el límite máximo de enteros, los cálculos volvían a empezar desde una suma diminuta, cobrando al emisor una fracción del coste real mientras acreditaban íntegramente a los receptores. Las comprobaciones de seguridad integradas del sistema también experimentaban el mismo desbordamiento, ocultando el error. Los desarrolladores confirmaron que no se detectaron explotaciones en la red pública antes del lanzamiento de emergencia el 25 de septiembre de 2026.
Para implementar la corrección de inmediato, los desarrolladores omitieron el proceso habitual de votación de enmiendas por primera vez en más de diez años. Se insta a los operadores de servidores a actualizar a xrpld 3.4.1 de inmediato para mantener sus sistemas seguros y sincronizados con el resto de la red. XRP cotizaba en torno a los 1,402 USD, con un alza del 0,52% en el día.
Puntos clave
- Los desarrolladores corrigieron un fallo crítico de desbordamiento de enteros en la versión de servidor xrpld 3.4.1 de XRP Ledger.
- El fallo existía desde 2015 y podría haber permitido la creación no autorizada de tokens XRP.
- La investigación confirmó que no hay pruebas de que la vulnerabilidad de seguridad haya sido explotada en redes públicas.
- Los desarrolladores omitieron el proceso tradicional de votación de enmiendas para lanzar de inmediato el parche de emergencia.
- Los operadores de servidores de la red deben actualizar a la versión de software más reciente para mantenerse sincronizados con el libro mayor.
Traducido por nuestra IA a partir de nuestro artículo en inglés, basado en fuentes expertas del mercado en la web. Puede contener errores: verifica los datos antes de actuar. Resúmenes creados con la API de IA gratis de FreeTheAI.org
Cómo escribimosAviso legalPreguntas y respuestas
¿Se creó algún XRP de forma ilegal utilizando el fallo de seguridad?
No. Los desarrolladores informaron de que no hay pruebas de que el fallo de desbordamiento del motor de pagos se haya explotado en ninguna red pública.
¿Cómo se solucionó el fallo de seguridad de XRP Ledger?
Los desarrolladores lanzaron una actualización de software de emergencia, xrpld 3.4.1, que omitió el proceso habitual de enmiendas para aplicar correcciones de código inmediatas.
¿Qué deben hacer ahora los operadores de nodos de XRP Ledger?
Se aconseja a los operadores de servidores que actualicen inmediatamente a la versión xrpld 3.4.1 para mantener la seguridad y la sincronización con la red.
