XRP Ledger corrige falhas críticas de segurança que poderiam ter criado novos tokens
Desenvolvedores resolveram duas vulnerabilidades de software no XRP Ledger, incluindo uma falha crítica no mecanismo de pagamento que poderia ter permitido a criação de XRP (XRP) sem encosto. O erro de cálculo ocorreu quando os valores das transações em livros de ofertas complexos excederam os limites do sistema, cobrando dos compradores menos do que o valor creditado. Um erro secundário envolvendo o recurso de processamento em lote da rede também foi corrigido antes de causar interrupções no consenso.
As falhas de segurança não resultaram em nenhum impacto registrado em redes públicas ou fundos de usuários. Um pesquisador de segurança independente relatou o problema do mecanismo de pagamento por meio de um programa de recompensa por bugs em setembro, permitindo que os engenheiros lançassem uma correção na versão 3.4.1 do servidor xrpld antes de qualquer geração não autorizada de tokens. Além disso, uma emenda corrigida para transações em lote obteve o suporte necessário dos validadores e foi ativada em 9 de outubro de 2026.
Detentores regulares de XRP não precisam tomar nenhuma ação nem transferir seus fundos. Operadores de servidores devem garantir que seus sistemas executem versões de software compatíveis para permanecerem sincronizados com a rede. Após a divulgação de segurança, o XRP foi negociado a 1,408 USD, com alta de 0,94% no dia.
Pontos principais
- Desenvolvedores corrigiram uma falha crítica no mecanismo de pagamento na versão 3.4.1 do xrpld que poderia ter criado tokens XRP não autorizados.
- Uma segunda vulnerabilidade que afetava o processamento de transações em lote foi resolvida com a ativação da emenda fixBatchV1_2 em 9 de outubro de 2026.
- Não há evidências de que qualquer uma das falhas tenha sido explorada em redes públicas ou provocado perda de fundos.
- Detentores de XRP não precisam mover fundos, enquanto operadores de servidores da rede devem manter o software atualizado para continuar sincronizados.
Traduzido pela nossa IA a partir do nosso texto em inglês, baseado em fontes especializadas do mercado na web. Pode conter erros: confira os fatos antes de agir. Resumos feitos com a API de IA grátis da FreeTheAI.org
Como escrevemosAviso legalPerguntas e respostas
Algum XRP foi criado ou roubado devido às vulnerabilidades do XRPL?
Não. Divulgações oficiais confirmam que não há evidências de exploração em redes públicas, e nenhum fundo ou token foi criado ou perdido.
Os detentores de XRP precisam tomar alguma providência?
Não. Detentores individuais de XRP não precisam mover fundos nem alterar chaves privadas. Apenas operadores de servidores devem executar software compatível.
Como os erros do XRP Ledger foram resolvidos?
O erro de pagamento foi corrigido na versão 3.4.1 do xrpld com verificações de estouro de limite, e o problema de lote foi solucionado por meio da emenda fixBatchV1_2.
