O XRP Ledger corrigiu discretamente uma falha no mecanismo de pagamentos que datava de 2015 e que poderia ter permitido que um invasor criasse XRP gastável além do suprimento fixo da rede, utilizando apenas algumas centenas de XRP em reservas.
Falha de 10 anos no XRP Ledger poderia gerar XRP do nada

Pontos principais
- Cayden Liao e a Veria AI relataram inicialmente o bug de estouro do XRPL por meio do programa de recompensa por bugs em 22 de setembro de 2026.
- A RippleX classificou a falha como crítica, e mais de 80% dos validadores UNL padrão executaram a correção xrpld 3.4.1 até 25 de setembro.
- A divulgação da XRPL em 9 de outubro não encontrou nenhuma exploração, já que a emenda fixBatchV1_2 entrou em vigor no mesmo dia.
O que realmente estava com defeito?
O problema estava no código responsável pela liquidação de pagamentos na bolsa descentralizada (DEX) integrada ao XRP Ledger. De acordo com o relatório oficial de divulgação da vulnerabilidade publicado ontem, quando um único pagamento consumia muitas ofertas, o mecanismo somava os valores usando aritmética de 64 bits sem verificação.
Ao elevar essa soma a um valor alto o suficiente, ela “revolvia”, que é o que ocorre em um estouro de inteiro. Um número gigantesco passava a ser pequeno e os vendedores do outro lado da transação eram pagos integralmente, mas ao comprador era cobrado apenas o total “revolvido”, que era minúsculo. A diferença consistia em XRP que nunca existiu antes.
O livro-razão realiza uma verificação de segurança, conhecida como “invariante”, que deveria confirmar que nenhum XRP seja criado. Essa verificação utilizava a mesma matemática não verificada, portanto, não detectava exatamente a falha que deveria identificar. O relatório atribui a falha ao mecanismo de pagamento atual, que foi desenvolvido em 2015.
Quão barato teria sido um ataque?
O relatório afirma que o custo foi de algumas centenas de XRP bloqueados como reservas — que são devolvidos assim que os objetos são removidos —, além das taxas de transação comuns. Um invasor teria precisado fazer centenas de ofertas com preços deliberadamente errados e, em seguida, encaminhar um pagamento por meio delas.
O resultado foi a parte assustadora: a RippleX classificou o bug como crítico, pois XRP gastável poderia ter sido criado além do suprimento total em uma única transação validada. Todo o argumento de venda do XRP se baseia em um limite máximo rígido de 100 bilhões de tokens; portanto, uma emissão silenciosa teria afetado a promessa central do ativo. É por isso que publicações como a do Whale Insider apresentaram o caso como um bug que poderia ter gerado “bilhões” de XRP.
Quem o descobriu e com que rapidez foi corrigido?
O cronograma foi bastante breve e foi o seguinte:
- 22 de setembro: Cayden Liao e a Veria AI enviaram suas descobertas por meio do programa XRPL Bug Bounty, classificando-a como “Grave”.
- 23 de setembro: A RippleX reproduziu a falha, elevou a classificação para “crítica” e a correção foi incorporada.
- 25 de setembro: o Xrpld 3.4.1 foi lançado, e mais de 80% dos validadores padrão da Lista Única de Nós (UNL) já o estavam executando naquele dia.
- 9 de outubro: Divulgação pública.
O patch não passou pela votação de emenda habitual, mas foi lançado como uma alteração direta no código na versão 3.4.1 e entrou em vigor à medida que cada servidor era atualizado. O código-fonte só foi publicado após a implantação, uma medida padrão para evitar fornecer um “mapa” aos invasores. Desde então, a conta XRPL Operations definiu a versão 3.4.1 como a versão mínima exigida, acrescentando:
Não encontramos evidências de que essa falha tenha sido explorada em qualquer rede pública.
Um segundo bug, de menor gravidade, foi corrigido na mesma versão. Ele dizia respeito à forma como as transações em lote são agrupadas, e sua correção está contida na emenda fixBatchV1_2, que entrou em operação na Mainnet em 9 de outubro, juntamente com a BatchV1_1. O relatório afirma que também não houve perda de fundos devido a esse bug.
A divulgação ocorreu em uma semana complicada para a segurança das criptomoedas, já que as perdas de dispositivos Ledger, conforme relatado pelo Bitcoin.com News, atingiram um valor estimado de US$ 93,4 milhões. Por fim, a Evernorth, apoiada pela Ripple, está se preparando para iniciar as negociações na Nasdaq sob o código XRPN na segunda-feira, com cerca de 473 milhões de XRP em seus registros. O XRP também vem se expandindo para as finanças descentralizadas (DeFi), com a Firelight ativando recentemente a proteção de cofre na rede.
Um tribunal da Malásia concedeu à Ripple uma garantia sobre a participação de 60% da Seamless na Tranglo para recuperar US$ 24 milhões em faturas pendentes de XRP relacionadas ao seu serviço ODL.
Leia agora: Dívida de US$ 24 mi em XRP põe em jogo US$ 400 mi da Ripple na TrangloEste artigo foi traduzido do inglês usando IA. A versão original em inglês é a fonte autorizada; traduções automáticas podem conter imprecisões, especialmente em terminologia jurídica e regulatória.
















