Ler no idioma original (inglês)
XRP Ledger Corrige Falha de Segurança Crítica que Permitiria Criação de Novos XRP
Redigido com inteligência artificial. Tradução automática do inglês.

Uma vulnerabilidade crítica no XRP Ledger poderia ter permitido a criação de novos XRP sem financiamento, potencialmente comprometendo a oferta fixa do token. O problema, descoberto pelo pesquisador Cayden Liao, foi corrigido na última atualização de software.
Visão Geral da Vulnerabilidade
Uma falha no sistema de pagamentos do XRP Ledger pode ter permitido que atacantes gerassem quantidades substanciais de novos XRP sem custo, violando o princípio da oferta fixa do token. Este risco de segurança foi detalhado em um relatório divulgado por pesquisadores na sexta-feira.
Detalhes da Exploração
Esse bug, rastreado até 2015, foi identificado pelo pesquisador Cayden Liao em colaboração com a Veria AI e relatado internamente em 22 de setembro. Engenheiros da RippleX conseguiram replicar o ataque em um servidor separado, confirmando que o XRP gerado poderia ser utilizado em transações subsequentes. Felizmente, a RippleX afirmou que não há evidências de que a falha tenha sido explorada em nenhuma rede pública.
Implicações da Falha
O XRP Ledger, que foi lançado com um limite de 100 bilhões de XRP em 2012, foi projetado para impedir a criação de tokens adicionais. No entanto, a vulnerabilidade descoberta poderia ter permitido que um atacante produzisse XRP do nada e o vendesse em exchanges, o que comprometeria o limite de oferta do qual as instituições dependem.
Como a Exploração Funcionou
A exploração envolveu a utilização das funcionalidades de troca do ledger. Um atacante poderia criar várias contas, cada uma oferecendo um token menor em troca de uma quantidade desproporcionalmente grande de XRP. Ao enviar um único pagamento que aceitasse todas as ofertas simultaneamente, o total de XRP devido excederia a capacidade de contagem do sistema, permitindo que o atacante recebesse uma quantidade excessiva de XRP com custo mínimo. As verificações existentes não sinalizariam essa exploração devido ao método de contagem falho.
Resolução
Os desenvolvedores abordaram essa questão lançando uma atualização, xrpld 3.4.1, em 25 de setembro, embora não tenham especificado a natureza da correção naquele momento. Este incidente faz parte de uma tendência mais ampla de vulnerabilidades de segurança anteriormente não detectadas em sistemas de criptomoedas sendo descobertas com a ajuda da inteligência artificial desde julho.
