Uma falha critica no motor de pagamentos do XRP Ledger, provavelmente presente desde 2015, poderia ter permitido a um atacante criar XRP novos sem limite, de acordo com um relatorio de divulgacao publicado pela RippleX a 9 de outubro de 2026. O erro passou despercebido durante cerca de 11 anos antes de ser corrigido.
A vulnerabilidade foi reportada atraves do programa XRPL Bug Bounty a 22 de setembro de 2026 por Cayden Liao e pela Veria AI. Afetava a versao 3.4.0 do xrpld e anteriores. A RippleX confirmou o problema atraves de testes proprios e classificou-o como critico.
Segundo o relatorio, o erro resultava de um calculo incorreto dos montantes de pagamento que permitia que um contador interno excedesse o seu limite maximo, um overflow de inteiros. Uma verificacao de seguranca incorporada, que deveria ter detetado o problema, falhou porque dependia do mesmo mecanismo de calculo defeituoso.
Como funcionaria a exploracao
Para explorar a falha, um atacante teria de abrir varias centenas de contas, oferecendo quantidades invulgarmente elevadas de XRP em troca de pequenas quantidades de outros tokens. Um unico pagamento especialmente preparado poderia entao liquidar todas essas ofertas em simultaneo, criando XRP novo sem fornecer valor equivalente em troca. Os programadores da RippleX demonstraram que o XRP criado desta forma podia efetivamente ser gasto, confirmando que a falha nao era apenas teorica.
Os programadores afirmaram nao ter encontrado provas de que a falha tenha sido efetivamente explorada por atacantes antes de ser corrigida.
Uma correcao de emergencia, e uma regra quebrada
A RippleX lancou a versao 3.4.1 a 25 de setembro de 2026 para corrigir a vulnerabilidade. A correcao foi ativada imediatamente apos a instalacao, contornando o procedimento habitual de votacao da rede, segundo o qual mais de 80% dos validadores de confianca devem apoiar uma alteracao durante um periodo de duas semanas antes de esta entrar em vigor.
Foi a primeira vez que o procedimento de votacao foi deliberadamente contornado desde a sua introducao, ha mais de dez anos. A RippleX afirmou que as futuras alteracoes continuarao a seguir o processo normal de votacao, com excecoes reservadas para problemas de seguranca particularmente graves.
Para uma rede que sustenta o XRP, um dos tokens com maior valor de mercado e amplamente detido por investidores europeus atraves de corretoras e fundos, o episodio sublinha como um erro de codigo com uma decada pode permanecer por descobrir na logica central de liquidacao ate ser encontrado por um investigador de bug bounty. A decisao de contornar o mecanismo de consenso do ledger, ainda que temporariamente, levanta tambem questoes sobre o equilibrio entre a governanca descentralizada e a necessidade de respostas rapidas de seguranca em redes que processam valor financeiro real.



