Finst

XRP Ledger corrige falha que podia criar novo XRP

A RippleX corrigiu uma antiga falha na XRP Ledger que, em teoria, podia fazer surgir XRP adicional através da DEX integrada. Não há prova de abuso numa rede pública.

XRP Ledger corrige falha que podia criar novo XRP

Pontos principais

  • A RippleX corrigiu uma antiga falha na XRP Ledger que, em teoria, podia fazer surgir novo XRP sem pagamento por parte do remetente.
  • Os investigadores conseguiram reproduzir o ataque num servidor autónomo, mas a RippleX não encontrou prova de abuso numa rede pública.
  • A correção foi lançada em 25 de setembro no xrpld 3.4.1, enquanto o XRP tem, por desenho, uma oferta fixa.

A RippleX corrigiu uma antiga falha na XRP Ledger que, em teoria, podia fazer surgir novo XRP sem que o remetente pagasse por isso. Segundo um relatório de segurança, o bug podia comprometer a oferta fixa de XRP, embora a RippleX diga não ter encontrado prova de que a falha tenha sido explorada numa rede pública.

Antiga falha no sistema de pagamentos

A vulnerabilidade remonta a 2015 e foi descoberta pelo investigador Cayden Liao e pela Veria AI. Estas comunicaram o problema internamente em 22 de setembro. Os engenheiros da RippleX conseguiram depois reproduzir o ataque num servidor autónomo e confirmaram que o XRP recém-criado podia ser gasto mais tarde numa transação seguinte.

O ataque passava pela exchange integrada da XRP Ledger, onde as contas podem colocar ofertas para trocar um token por outro. No cenário descrito pelos investigadores, um atacante abriria centenas de contas, ofereceria uma pequena quantia de um token por uma quantidade extremamente grande de XRP e, depois, faria um único pagamento que atingiria todas essas ofertas em simultâneo. Devido a um erro de cálculo, o sistema contaria mal o XRP devido, fazendo com que as contas vendedoras fossem pagas na totalidade enquanto a conta compradora quase nada perdesse.

Porque é que isto conta para o XRP

O XRP foi criado de uma só vez quando a ledger foi lançada em 2012. Pelo desenho, não podem ser adicionados novos XRP. É precisamente por isso que uma falha que ainda assim possa fazer surgir XRP adicional é especialmente sensível para partes que confiam nessa oferta fixa, como utilizadores institucionais e investidores em exchanges de criptomoedas.

A XRP Ledger utiliza um protocolo de consenso de baixa latência que permite uma liquidação rápida, sem que todos os participantes tenham de concordar em cada detalhe. Isso torna a rede eficiente, mas também mostra como continuam a ser importantes os controlos corretos no software, sobretudo em funções como a DEX e o processamento de transações à sua volta.

Correção sem exploração pública

A RippleX afirma que não encontrou indícios de que o bug tenha sido usado numa rede pública. Para o seu método, os investigadores precisaram apenas de algumas centenas de XRP para abrir as contas, sendo que a maior parte pôde depois ser recuperada, além das taxas de transação.

A correção foi lançada em 25 de setembro no xrpld 3.4.1, o software de servidores da ledger, sem que fosse explicado de imediato o que exatamente tinha sido reparado. O incidente enquadra-se numa série de vulnerabilidades de criptomoedas mantidas ocultas durante muito tempo que vieram à tona nos últimos meses com ajuda de IA, incluindo falhas em software de carteiras e em software de nós para Bitcoin.


Aviso: Este conteúdo é destinado apenas para fins informativos e não constitui aconselhamento financeiro, de investimento, jurídico ou fiscal. As informações fornecidas podem estar incompletas, imprecisas ou desatualizadas e não devem ser utilizadas como aconselhamento. Nenhuma informação neste website deve ser considerada uma recomendação para comprar, vender ou manter qualquer criptomoeda. Investir em criptoativos envolve risco de perdas.