O tweet foi excluído pelo autor.
Mas guardámos tudo 🙂.
A XRP Ledger Foundation anunciou que resolveu uma vulnerabilidade grave descoberta na emenda Batch, que estava na fase de votação e ainda não havia sido ativada na rede principal. O problema foi identificado em 19 de fevereiro pelo engenheiro de segurança Pranamya Keshkamat e pela ferramenta de IA autônoma Apex desenvolvida pela Cantina AI durante a análise estática da base de código rippled.
Este artigo foi traduzido do original. Leia a versão original do nosso correspondente aqui.
No momento da descoberta, a alteração não estava ativa na rede principal, o que significa que nenhum fundo de usuário estava em risco. Os validadores foram aconselhados a votar contra a ativação e, em 23 de fevereiro, uma versão de emergência, rippled 3.1.1, foi emitida, marcando o Batch como não suportado e impedindo-o de entrar em operação.
A vulnerabilidade era uma falha lógica crítica na função de validação do signatário da transação em lote. Sob certas condições, o loop de validação terminava prematuramente ao encontrar uma conta recém-criada cuja chave de assinatura correspondia à sua própria conta. Como resultado, as assinaturas subsequentes não eram verificadas corretamente.
Em teoria, um invasor poderia construir uma transação em lote que primeiro criasse uma nova conta sob seu controle e, em seguida, iniciasse uma transferência de uma conta de vítima. Devido à falha lógica, o sistema poderia aceitar a transação como devidamente autorizada, embora as chaves privadas da vítima nunca tenham sido usadas.
A Fundação XRPL declarou que uma exploração bem-sucedida em grande escala poderia ter levado ao roubo de fundos, a mudanças não autorizadas no estado do livro-razão e a uma perda acentuada de confiança na rede. O CEO da Cantina, Hari Mulakal, observou que a Apex identificou a falha crítica no código. Ele estimou que, se explorado, o incidente poderia ter se tornado o maior hack em termos de dólares, potencialmente colocando quase 80 bilhões de dólares em risco, um valor comparável à capitalização de mercado da XRP.
Uma versão corrigida da alteração, BatchV1_1, foi implementada e atualmente está sendo submetida a uma revisão adicional. Nenhum cronograma foi anunciado para uma nova votação.
O XRP Ledger oferece suporte a pagamentos internacionais, tokenização de ativos e aplicativos descentralizados. A XRP é consistentemente classificada entre os maiores ativos digitais por capitalização de mercado, o que significa que as vulnerabilidades no nível da infraestrutura representam um risco sistêmico.
Para fins de comparação, as principais violações do setor, como as explorações da Ronin Network e da Poly Network, resultaram em perdas superiores a 600 milhões de dólares e tiveram efeitos duradouros na confiança dos investidores. No caso da XRPL, a exposição teórica poderia ter envolvido ativos nominalmente comparáveis a dezenas de bilhões de dólares que circulam no ecossistema.
O incidente também destaca o papel crescente da IA na segurança cibernética do blockchain. A falha foi detectada por meio de análise automatizada de código estático, após o que os engenheiros da Ripple confirmaram o problema por meio de uma prova de conceito independente e imediatamente lançaram uma atualização de proteção. Essa sequência demonstra como a auditoria assistida por máquina, a divulgação responsável e a coordenação do validador podem evitar riscos sistêmicos antes que eles se materializem.
Para validadores, participantes institucionais e detentores de XRP, o episódio serve como um lembrete de que a resiliência da rede depende não apenas da capitalização do mercado, mas também da qualidade da auditoria, da velocidade de resposta e da transparência da governança.
Leia também: Ripple expande a oferta de custódia com integrações de segurança e staking