XRP 레저는 2015년 당시의 결제 엔진 결함을 조용히 수정했는데, 이 결함이 있었다면 공격자가 불과 수백 XRP의 준비금만으로 네트워크의 고정 공급량을 초과하는 사용 가능한 XRP를 생성할 수 있었을 것입니다.
10년 된 XRP 원장 버그, 허공에서 XRP 발행할 뻔

주요 내용
- 케이든 리아오(Cayden Liao)와 베리아 AI(Veria AI)는 2026년 9월 22일 버그 바운티 프로그램을 통해 XRPL 오버플로 버그를 최초로 보고했습니다.
- RippleX는 이 결함을 ‘치명적’으로 평가했으며, 9월 25일까지 기본 UNL 검증자의 80% 이상이 xrpld 3.4.1 패치를 적용했습니다.
- 10월 9일 XRPL 공개 당시에는 수정안인 fixBatchV1_2가 같은 날 적용됨에 따라 악용 사례는 발견되지 않았습니다.
실제로 어떤 문제가 있었나요?
이 문제는 XRP 레저에 내장된 탈중앙화 거래소(DEX)를 통해 결제를 처리하는 코드 내에 존재했습니다. 어제 발표된 공식 취약점 공개 보고서에 따르면, 단일 결제가 다수의 매도 주문을 처리할 때 엔진이 검증되지 않은 64비트 산술을 사용하여 금액을 합산했습니다.
그 합계를 충분히 높게 만들면 “랩 어라운드(wrap around)” 현상이 발생했는데, 이는 정수 오버플로우에서 나타나는 현상이다. 그 결과, 거대한 숫자가 작은 숫자로 바뀌었고, 거래 상대방인 판매자에게는 전액이 지급되었지만, 구매자에게는 랩 어라운드된 미미한 금액만 청구되었다. 그 차액은 이전에 존재하지 않았던 XRP였다.
원장은 XRP가 생성되지 않았음을 확인하기 위한 ‘불변 조건(invariant)’이라는 안전 점검 기능을 실행합니다. 이 점검 기능 역시 검증되지 않은 동일한 산술 연산을 사용했기 때문에, 본래 탐지해야 할 정확한 오류를 감지하지 못했습니다. 보고서에 따르면 이 결함은 2015년에 개발된 현재의 결제 엔진에서 비롯된 것으로 추적됩니다.
공격 비용은 얼마나 저렴했을까?
보고서에 따르면 비용은 준비금으로 동결된 수백 XRP(객체가 제거되면 반환됨)와 일반 거래 수수료 정도였다고 한다. 공격자는 의도적으로 가격을 잘못 책정한 수백 건의 매도 주문을 등록한 뒤, 그중 하나를 통해 결제를 처리해야 했을 것이다.
가장 무서운 점은 그 결과였습니다. RippleX는 단 한 건의 검증된 거래만으로도 총 공급량을 초과하는 사용 가능한 XRP가 생성될 수 있었기 때문에 이 버그를 ‘치명적’이라고 규정했습니다. XRP의 전체적인 판매 전략은 1,000억 토큰이라는 상한선에 기반을 두고 있으므로, 이러한 은밀한 발행은 자산의 핵심 약속을 훼손했을 것입니다. 바로 이 때문에 Whale Insider의 게시물과 같은 글들은 이 버그가 “수십억” 개의 XRP를 만들어낼 수도 있었다고 묘사한 것입니다.
누가 발견했고 얼마나 빨리 수정되었나요?
일정은 상당히 짧았으며 다음과 같습니다.
- 9월 22일: 케이든 리아오(Cayden Liao)와 베리아 AI(Veria AI)가 XRPL 버그 바운티 프로그램을 통해 발견 내용을 제출하며 심각도를 “Major”로 평가했습니다.
- 9월 23일: RippleX가 해당 결함을 재현하고 심각도를 ‘Critical’로 상향 조정한 뒤, 수정 사항이 병합되었습니다.
- 9월 25일: Xrpld 3.4.1이 배포되었으며, 당일 기본 유니크 노드 리스트(UNL) 검증자의 80% 이상이 이 버전을 실행 중이었습니다.
- 10월 9일: 공개 발표.
이 패치는 일반적인 수정안 투표 절차를 거치지 않고, 대신 3.4.1 릴리스에서 직접 코드 변경 사항으로 배포되었으며, 각 서버가 업그레이드됨에 따라 적용되었습니다. 소스 코드는 배포 후에만 공개되었는데, 이는 공격자에게 공격 경로를 제공하지 않기 위한 표준 절차입니다. 이후 XRPL Operations 계정은 3.4.1을 필수 최소 버전으로 지정하며 다음과 같이 덧붙였습니다.
이 문제가 어떤 공개 네트워크에서도 악용된 증거는 발견되지 않았습니다.
동일한 릴리스에서 심각도가 더 낮은 두 번째 버그도 수정되었습니다. 이 버그는 배치(Batch) 거래의 래핑 방식과 관련이 있으며, 해당 수정 사항은 10월 9일 BatchV1_1과 함께 메인넷에 적용된 fixBatchV1_2 수정안에 포함되어 있습니다. 보고서에 따르면 이 버그로 인해 자금이 유출된 사례도 없었습니다.
이번 공개 소식은 암호화폐 보안에 있어 암울한 한 주에 전해졌는데, Bitcoin.com News가 보도한 바와 같이 레저(Ledger) 기기 분실로 인한 손실액이 약 9,340만 달러에 달한 것으로 추정되기 때문이다. 마지막으로, 리플(Ripple)이 지원하는 에버노스(Evernorth)는 월요일부터 나스닥에서 XRPN 코인으로 거래를 시작할 준비를 하고 있으며, 보유 중인 XRP는 약 4억 7,300만 개에 달한다. 또한 XRP는 탈중앙화 금융(DeFi) 분야로 영역을 확장하고 있으며, 파이어라이트(Firelight)는 최근 네트워크에서 볼트 보호 기능을 활성화했다.
말레이시아 법원은 리플이 ODL 서비스와 관련된 미지급 XRP 청구액 2,400만 달러를 회수할 수 있도록, 시ーム리스가 보유한 트랑글로 지분 60%에 대해 담보권을 설정했다.
지금 읽기: 리플 2400만 달러 XRP 채무 분쟁…4억 달러 트랭글로 지분 매물이 기사는 AI를 사용하여 영어에서 번역되었습니다. 영어 원본이 권위 있는 출처이며, 자동 번역에는 특히 법률 및 규제 용어에서 부정확한 내용이 포함될 수 있습니다.
















