Ler no idioma original (inglês)
Falha Crítica de Segurança no XRP Ledger Quase Resultou em Inundação de Tokens
Redigido com inteligência artificial. Tradução automática do inglês.

Uma vulnerabilidade significativa no XRP Ledger poderia ter permitido que atacantes gerassem tokens XRP ilimitados. A Ripple tomou medidas urgentes para resolver essa questão, que permaneceu indetectada por quase onze anos.
Visão Geral da Vulnerabilidade de Segurança
Uma grave falha de segurança no XRP Ledger representou um risco de exploração catastrófica, permitindo que atacantes criassem e vendessem quantidades ilimitadas de XRP. Essa vulnerabilidade, descoberta pelo pesquisador de segurança Cayden Liao e pela Veria AI, existia desde 2015 e foi revelada em um relatório de segurança publicado em 22 de setembro.
Natureza da Falha
O problema estava localizado no mecanismo de processamento de pagamentos da rede XRP e poderia ter sido explorado através do mercado integrado. Um atacante precisaria criar várias centenas de contas, oferecendo grandes quantidades de XRP em troca de pequenas quantidades de outros tokens. Um pagamento bem elaborado poderia facilitar a geração de novos XRP sem fornecer o contravalor necessário.
A raiz do problema era um erro de cálculo nos valores dos pagamentos que permitia que um contador interno excedesse seu limite máximo. Consequentemente, os vendedores poderiam receber seus valores totais em XRP, enquanto os compradores seriam cobrados apenas uma fração, contornando uma verificação de segurança interna que operava com o mesmo cálculo falho.
Resposta da Ripple
Para mitigar a ameaça potencial, a RippleX lançou a versão de software 3.4.1 em 25 de setembro, tomando a rara medida de ativar a correção imediatamente, contornando o processo de votação usual que requer mais de 80% de apoio dos validadores confiáveis ao longo de duas semanas. A RippleX reconheceu que essa exceção era necessária devido à natureza crítica do risco de segurança, já que um processo de votação padrão teria deixado a vulnerabilidade exposta por semanas.
Avançando, a RippleX afirmou que, embora mudanças futuras seguirão o protocolo de votação regular, exceções só serão feitas para questões de segurança severas.
