XRP Ledger непомітно виправив уразливість механізму обробки платежів, що існувала ще з 2015 року, яка могла б дозволити зловмиснику створити XRP, придатні для витрачання, понад фіксований обсяг мережі, в обмін лише на кілька сотень XRP із резервів.
10-річна помилка в XRP Ledger могла дозволити створювати XRP з повітря

Основні висновки
- Кейден Ляо та Veria AI вперше повідомили про помилку переповнення в XRPL через програму винагороди за виявлення помилок 22 вересня 2026 року.
- RippleX оцінила цю вразливість як критичну, і до 25 вересня понад 80% валідаторів UNL за замовчуванням встановили виправлення xrpld 3.4.1.
- Під час оприлюднення інформації про XRPL 9 жовтня експлойтів виявлено не було, оскільки того ж дня набула чинності поправка fixBatchV1_2.
Що насправді не працювало?
Проблема крилася в коді, що здійснює розрахунки через вбудовану децентралізовану біржу (DEX) XRP Ledger. Згідно з офіційним звітом про розкриття вразливості, опублікованим вчора, коли один платіж охоплював багато пропозицій, механізм підсумовував суми, використовуючи неперевірену 64-бітну арифметику.
Збільшуючи цю суму до достатньо високого значення, вона «оберталася», що і є наслідком переповнення цілого числа. Гігантське число згодом перетворювалося на мале, і продавці на іншому боці угоди отримували повну оплату, тоді як з покупця стягувалася лише «обернена», мізерна загальна сума. Різниця становила XRP, яких раніше ніколи не існувало.
Реєстр дійсно виконує перевірку безпеки, відому як «інваріант», яка має підтверджувати, що XRP ніколи не створюється. Ця перевірка використовувала ту саму неперевірену математику, тому вона не помічала саме ту помилку, яку мала виявити. У звіті вказується, що походження цієї уразливості пов’язане з поточним механізмом обробки платежів, який було написано у 2015 році.
Наскільки дешевою була б така атака?
У звіті зазначено, що вартість становила кілька сотень XRP, заблокованих як резерви, які повертаються після видалення об’єктів, плюс звичайні комісії за транзакції. Зловмиснику потрібно було б розмістити сотні навмисно неправильно оцінених пропозицій, а потім пропустити через них один платіж.
Найстрашнішим був потенційний результат: у RippleX назвали цю помилку критичною, оскільки в рамках однієї підтвердженої транзакції можна було б створити XRP, придатні для витрачання, в обсязі, що перевищує загальний обсяг пропозиції. Уся концепція XRP ґрунтується на жорсткому обмеженні в 100 мільярдів токенів, тому приховане випущення монет підірвало б основну обіцянку цього активу. Саме тому в таких публікаціях, як, наприклад, у Whale Insider, цю проблему подавали як помилку, яка могла б створити «мільярди» XRP.
Хто виявив цю помилку і як швидко її виправили?
Хронологія подій була досить короткою і виглядала так:
- 22 вересня: Кейден Ляо та Veria AI подали свої висновки через програму XRPL Bug Bounty, оцінивши проблему як «серйозну».
- 23 вересня: RippleX відтворила помилку, підвищила її рівень до «критичного», і виправлення було впроваджено.
- 25 вересня: було випущено Xrpld 3.4.1, і того ж дня понад 80% валідаторів зі списку Unique Node List (UNL) за замовчуванням працювали на цій версії.
- 9 жовтня: Публічне розкриття інформації.
Патч не пройшов звичайне голосування щодо поправок, а був випущений як пряма зміна коду у версії 3.4.1 і набув чинності після оновлення кожного сервера. Вихідний код було опубліковано лише після розгортання — це стандартний крок, щоб не надавати зловмисникам «карту». З того часу обліковий запис XRPL Operations визначив версію 3.4.1 як мінімально необхідну, додавши:
Ми не виявили жодних доказів того, що ця вразливість була використана в будь-якій публічній мережі.
У тому ж релізі було виправлено другу помилку, що мала менший рівень серйозності. Вона стосувалася способу об’єднання пакетних транзакцій, а її виправлення реалізовано у поправці fixBatchV1_2, яка була впроваджена в Mainnet 9 жовтня разом із BatchV1_1. У звіті зазначено, що внаслідок цієї помилки кошти також не були втрачені.
Ця інформація з’явилася в неприємний для криптобезпеки тиждень, оскільки збитки від втрати пристроїв Ledger, про які повідомляв Bitcoin.com News, за оцінками, сягнули 93,4 млн доларів. Нарешті, компанія Evernorth, яку підтримує Ripple, готується розпочати торгівлю на біржі Nasdaq під тикером XRPN у понеділок, маючи на рахунках приблизно 473 млн XRP. XRP також розширює свою присутність у сфері децентралізованих фінансів (DeFi): нещодавно Firelight активувала в мережі функцію захисту сховища.
Малайзійський суд наклав арешт на 60-відсоткову частку компанії Seamless у Tranglo з метою стягнення 24 млн доларів за несплачені рахунки за XRP, пов’язані з послугою ODL компанії Ripple.
Читати: Спір за борг Ripple $24 млн за XRP загрожує частці Tranglo $400 млнЦю статтю перекладено з англійської мови за допомогою штучного інтелекту. Оригінальна англомовна версія є авторитетним джерелом; автоматичні переклади можуть містити неточності, особливо в юридичній та нормативній термінології.
















