Lỗi XRPL từ 2015 có thể tạo XRP chi tiêu được từ con số không, đẩy nguồn cung vượt 100 tỷ

Một lỗ hổng tồn tại khoảng một thập kỷ trong engine thanh toán của XRPL đã được các nhà nghiên cứu bảo mật phát hiện và báo cáo qua chương trình tiền thưởng lỗi. Về lý thuyết, kẻ tấn công có thể thao túng báo giá trên DEX và khai thác lỗi tràn số nguyên 64 bit của engine thanh toán; trong một giao dịch đã được xác thực, cách này có thể tạo ra lượng XRP chi tiêu được vượt xa 100 tỷ, phá vỡ giới hạn nguồn cung. Lỗ hổng bắt nguồn từ mã được viết khoảng năm 2015, nhưng chưa từng bị khai thác và tổng nguồn cung XRP chưa từng bị vượt qua. Bản sửa lỗi đã được phát hành cùng phiên bản máy chủ 3.4.1; trong ngày phát hành, hơn 80% trình xác thực UNL mặc định đã nâng cấp.