FreeTheAI

Desenvolvedores do XRP Ledger corrigem falha crítica que permitia emissão ilimitada de tokens

NeutroAlto impacto

Os desenvolvedores do XRP Ledger (BITSTAMP:XRPUSD) publicaram um relatório de vulnerabilidade detalhando uma atualização de software de emergência, xrpld 3.4.1, projetada para corrigir uma falha crítica no motor de pagamentos da rede. Relatada originalmente por meio de um programa de recompensa por bugs em 22 de setembro de 2026, a falha de estouro de inteiro estava presente no código desde 2015 e poderia ter permitido que um agente malicioso criasse tokens XRP não autorizados em uma única transação.

A falha decorria da forma como o livro-razão processava pagamentos complexos envolvendo várias ofertas do livro de ofertas. Quando os totais da transação excediam o limite máximo de inteiros, os cálculos reiniciavam a partir de um valor insignificante, cobrando do remetente uma fração do custo real enquanto creditavam os destinatários integralmente. As verificações de segurança integradas do sistema também sofriam o mesmo estouro, mascarando o erro. Os desenvolvedores confirmaram que nenhuma exploração na rede pública foi detectada antes do lançamento de emergência em 25 de setembro de 2026.

Para implantar a correção imediatamente, os desenvolvedores ignoraram o processo tradicional de votação de emendas pela primeira vez em mais de dez anos. Os operadores de servidores são instruídos a atualizar para o xrpld 3.4.1 imediatamente para manter seus sistemas seguros e sincronizados com a rede ampla. O XRP foi negociado em torno de 1,402 USD, com alta de 0,52% no dia.

Pontos principais

  • Os desenvolvedores corrigiram uma falha crítica de estouro de inteiro na versão de servidor xrpld 3.4.1 do XRP Ledger.
  • A falha existia desde 2015 e poderia ter permitido a criação não autorizada de tokens XRP.
  • A investigação confirmou que não há evidências de que a vulnerabilidade de segurança tenha sido explorada em redes públicas.
  • Os desenvolvedores ignoraram o processo tradicional de votação de emendas para lançar a correção de emergência imediatamente.
  • Os operadores de servidores da rede precisam atualizar para a versão de software mais recente para permanecerem sincronizados com o livro-razão.

Traduzido pela nossa IA a partir do nosso texto em inglês, baseado em fontes especializadas do mercado na web. Pode conter erros: confira os fatos antes de agir. Resumos feitos com a API de IA grátis da FreeTheAI.org

Como escrevemosAviso legal

Perguntas e respostas

Algum XRP foi criado ilegalmente usando a falha de segurança?

Não. Os desenvolvedores relataram não haver evidências de que a falha de estouro do motor de pagamentos tenha sido explorada em qualquer rede pública.

Como a falha de segurança do XRP Ledger foi corrigida?

Os desenvolvedores lançaram uma atualização de software de emergência, xrpld 3.4.1, que ignorou o processo habitual de emendas para aplicar correções de código imediatas.

O que os operadores de nós do XRP Ledger devem fazer agora?

Os operadores de servidores são aconselhados a atualizar imediatamente para a versão xrpld 3.4.1 para manter a segurança e a sincronização com a rede.