- Uma vulnerabilidade de uma década no XRP Ledger poderia ter permitido a um atacante criar XRP gastável sem financiar a conta do remetente.
- Pesquisadores demonstraram a falha, provocando um lançamento emergencial de software para corrigi-la.
- O bug remontava a aproximadamente dez anos, o que significa que sobreviveu a anos de operação da rede e auditorias.
- O XRP era negociado em torno de US$ 1,41, alta de cerca de 2,07% no dia.
- Nenhuma evidência pública indica que a falha foi explorada antes da correção.
Um Pagamento Que Se Financiava Sozinho
O XRP Ledger, a rede distribuída que sustenta o token XRP, foi corrigido contra uma falha que, segundo pesquisadores, poderia ter permitido a alguém conjurar XRP gastável do nada. De acordo com os pesquisadores que identificaram e demonstraram o problema, a vulnerabilidade estava centrada na forma como o ledger processava determinados pagamentos. No cenário que construíram, um pagamento poderia ser estruturado de modo que o destinatário recebesse XRP gastável mesmo que a conta do remetente nunca tivesse sido realmente financiada. Na prática, o ledger teria creditado valor que não existia no lado remetente da transação.
Esse é o cenário de pesadelo para qualquer blockchain: não um roubo de moedas existentes, mas a criação de novas fora das regras que a rede deveria fazer cumprir. Uma falha desse tipo, se explorada em escala, poderia ter inflado a oferta, minado a confiança na contabilidade do ledger e prejudicado o valor de cada XRP mantido legitimamente. A demonstração dos pesquisadores foi suficiente para acionar um lançamento emergencial de software, com operadores de nós sendo instados a atualizar prontamente para que a correção se propagasse pela rede.
Por Que um Bug de Dez Anos Importa
O detalhe mais impressionante é a idade da falha. Ela remontava a aproximadamente uma década, o que significa que existiu ao longo de anos de atividade da rede, múltiplos lançamentos de software e o escrutínio geral que acompanha ser um dos maiores ativos digitais por valor de mercado. Longevidade não é prova de segurança. Código que rodou por anos sem incidentes ainda pode conter um caminho latente que ninguém percorreu, e o caso do XRP é um lembrete de que idade e tempo de atividade são substitutos fracos para testes adversariais.
Também destaca o papel da pesquisa de segurança independente. As pessoas que encontraram e demonstraram o problema não estavam, pelo relato apresentado, agindo para drenar a rede. Elas trouxeram à tona um problema para que pudesse ser corrigido. Essa é a versão mais saudável desta história: uma vulnerabilidade divulgada e remediada em vez de silenciosamente usada como arma. Ainda assim, o episódio levanta uma questão desconfortável para toda chain de longa duração — quantos problemas comparáveis permanecem não descobertos, e com que rapidez seriam corrigidos se encontrados por alguém com intenções diferentes?
Reação do Mercado e O Que Vem a Seguir
A conclusão prática para operadores de nós e validadores é direta — aplicar o software corrigido. Para todos os outros, o episódio é um estudo de caso sobre como sistemas descentralizados lidam com bugs existenciais: silenciosamente, urgentemente e com o desfecho dependendo fortemente de quem encontra o problema primeiro. O XRP Ledger parece ter obtido a versão favorável desse desfecho.
Fonte: coindesk.com
