خلل في محرّك مدفوعات XRPL كان يمكن أن يُنشئ XRP قابلة للإنفاق ويتجاوز المعروض 100 مليار
اكتشف باحثون أمنيون عبر برنامج مكافآت الثغرات في XRPL خللاً ظل كامناً في محرّك المدفوعات في الشبكة نحو عقد من الزمن، وأبلغوا عنه. وكان الخلل نظرياً يسمح لمهاجم بالتلاعب بعروض منصة التداول اللامركزية DEX واستغلال تجاوز سعة عدد صحيح 64 بت في محرّك المدفوعات لإنشاء XRP قابلة للإنفاق تتجاوز 100 مليار في معاملة واحدة مُصادق عليها، متجاوزاً سقف المعروض. ويعود الخلل إلى شيفرة كُتبت حوالي عام 2015، لكنه لم يُستغل فعلياً ولم يتجاوز إجمالي معروض XRP سقفه. وصدر الإصلاح مع إصدار الخادم 3.4.1، وكان أكثر من 80% من المدققين على قائمة UNL الافتراضية قد أكملوا الترقية في يوم إصداره.