FreeTheAI

Desenvolvedores do XRP Ledger corrigem falha crítica que arriscava emissão incontrolável de trilhões de tokens

NeutroAlto impacto

Desenvolvedores do XRP Ledger (XRPL) corrigiram uma severa vulnerabilidade de segurança que existia no código desde 2015. Identificada em 21 de set. por pesquisadores de segurança usando um sistema de inteligência artificial, a falha envolvia um estouro de inteiro (integer overflow) no motor de cálculo de pagamentos para transações na corretora descentralizada. Sob condições específicas, um atacante poderia ter emitido até 18,45 trilhões de tokens XRP (BITSTAMP:XRPUSD) em uma única transação — superando em muito o limite fixo de oferta de 100 bilhões.

A falha poderia ter diluído severamente o ativo e perturbado toda a capitalização de mercado do XRP, estimada em cerca de US$ 94 bilhões quando relatada. No entanto, os desenvolvedores não encontraram evidências de que a vulnerabilidade tenha sido explorada na rede pública. Para proteger contra possíveis explorações, os desenvolvedores lançaram uma atualização de emergência em 25 de set. enquanto adiavam temporariamente o acesso público à correção do código-fonte, uma medida que gerou debate entre defensores do código aberto.

A engenheira da RippleX Mayukha Vadari destacou que a inteligência artificial facilita a engenharia reversa de correções de segurança públicas, forçando as equipes a reconsiderar prazos padrão de divulgação. Os investidores devem acompanhar como a equipe de desenvolvimento equilibrará a implantação de correções de emergência com a transparência do código aberto daqui para frente, além de quaisquer atualizações de segurança mais amplas na rede. O XRP está sendo negociado atualmente a 1,392 USD, com queda de 0,66% hoje.

Pontos principais

  • Pesquisadores de segurança identificaram em 21 de set. uma vulnerabilidade crítica de uma década no XRP Ledger.
  • A falha de estouro de inteiro poderia ter permitido a um atacante criar até 18,45 trilhões de XRP em uma única transação.
  • Os desenvolvedores não encontraram evidências de que a vulnerabilidade foi explorada na rede pública.
  • Uma atualização de emergência foi lançada em 25 de set., embora os desenvolvedores tenham retido o código-fonte temporariamente para evitar engenharia reversa.
  • A engenheira da RippleX Mayukha Vadari alertou que ferramentas de IA aumentam os riscos de segurança ao permitir análise rápida de correções públicas.

Traduzido pela nossa IA a partir do nosso texto em inglês, baseado em fontes especializadas do mercado na web. Pode conter erros: confira os fatos antes de agir. Resumos feitos com a API de IA grátis da FreeTheAI.org

Como escrevemosAviso legal

Perguntas e respostas

A falha do XRP Ledger foi explorada por hackers?

Os desenvolvedores não encontraram evidências de que a vulnerabilidade tenha sido explorada na rede pública antes de ser corrigida.

O que causou a falha crítica no XRP Ledger?

A falha foi um estouro de inteiro no motor de pagamentos do livro-razão datado de 2015, que afetava como múltiplas ofertas de negociação eram calculadas na corretora descentralizada.

Como os desenvolvedores resolveram a vulnerabilidade do XRP Ledger?

Os desenvolvedores lançaram uma atualização de emergência em 25 de set. e retiveram temporariamente a correção do código-fonte para evitar que atacantes fizessem engenharia reversa usando inteligência artificial.