Баг в платёжном движке XRPL мог вывести предложение $XRP далеко за 100 млрд

Специалисты по безопасности обнаружили баг, около десяти лет скрывавшийся в платёжном движке XRPL, и сообщили о нём через программу вознаграждения за уязвимости. Теоретически он позволял атакующему, манипулируя котировками на DEX и используя переполнение 64-битного целого, в одной подтверждённой транзакции создать намного больше 100 млрд XRP, доступных для траты, и обойти лимит предложения. Уязвимость восходит к коду примерно 2015 года, но её никогда не использовали, и общее предложение XRP не превышалось. Исправление вышло в серверной версии 3.4.1; в день выпуска более 80% валидаторов из стандартного UNL уже обновились до неё.