Corrección de un Defecto en el XRP Ledger
El XRP Ledger corrigió silenciosamente un defecto en su motor de pagos, detectado en 2015, que podría haber permitido a un atacante crear XRP gastable más allá del suministro fijo de la red, utilizando solo unos pocos cientos de XRP como reservas. El problema se encontraba en el código que liquida los pagos a través del intercambio descentralizado (DEX) integrado en el XRP Ledger.
«Cuando un solo pago consumía múltiples ofertas, el motor sumaba los montos utilizando aritmética de 64 bits sin realizar las verificaciones necesarias.»
Al elevar esa suma lo suficiente, se producía un «desbordamiento de enteros», lo que convertía un número gigantesco en uno pequeño. Como resultado, los vendedores al otro lado de la transacción eran pagados en su totalidad, mientras que el comprador solo era cobrado por el total pequeño y envuelto. La diferencia representaba XRP que nunca había existido antes.
Verificación de Seguridad y Costos de Explotación
El libro mayor realiza una verificación de seguridad, conocida como invariante, que se supone debe confirmar que nunca se crea XRP. Sin embargo, esta verificación utilizó la misma matemática sin verificar, lo que la hacía ciega ante el fallo que estaba diseñada para detectar. El informe rastrea el defecto hasta el motor de pagos actual, que fue escrito en 2015.
Se estima que el costo de explotación habría sido de unos pocos cientos de XRP bloqueados como reservas, que se devuelven una vez que se eliminan los objetos, más las tarifas de transacción ordinarias. Un atacante habría necesitado colocar cientos de ofertas deliberadamente mal valoradas y luego enrutar un pago a través de ellas.
Impacto del Error y Corrección
La parte alarmante fue la recompensa, ya que RippleX calificó el error como crítico, dado que se podría haber creado XRP gastable más allá del suministro total en una sola transacción validada. Todo el argumento en torno a XRP se basa en un límite estricto de 100 mil millones de tokens, por lo que una acuñación silenciosa habría socavado la promesa central del activo.
«Publicaciones como Whale Insider lo enmarcaron como un error que podría haber conjurado ‘miles de millones’ de XRP.»
La línea de tiempo de la corrección fue bastante breve: el parche no pasó por la votación de enmienda habitual, sino que se implementó como un cambio de código directo en la versión 3.4.1, que entró en vigor a medida que cada servidor se actualizaba. El código fuente solo se publicó después del despliegue, un movimiento estándar para evitar proporcionar a los atacantes un mapa de vulnerabilidades.
La cuenta de XRPL Operations ha declarado que la versión 3.4.1 es ahora la versión mínima requerida, añadiendo que no se ha encontrado evidencia de que este problema se haya explotado en ninguna red pública.
Otros Errores y Contexto Actual
Un segundo error de menor gravedad fue corregido en la misma versión, relacionado con cómo se envuelven las transacciones por lotes. Su corrección se encuentra detrás de la enmienda fixBatchV1_2, que se activó en Mainnet el 9 de octubre junto con BatchV1_1. El informe indica que no se perdieron fondos debido a ese error.
La divulgación de estos problemas llegó en una semana complicada para la seguridad de las criptomonedas, ya que las pérdidas de dispositivos Ledger, según informó Bitcoin.com News, alcanzaron un estimado de 93.4 millones de dólares.
Por último, Evernorth, respaldado por Ripple, se está preparando para comenzar a cotizar en Nasdaq bajo el símbolo XRPN el lunes, con aproximadamente 473 millones de XRP en sus libros. XRP también ha estado expandiéndose en el ámbito de las finanzas descentralizadas (DeFi), con Firelight activando recientemente la protección de bóveda en la red.
Además, un tribunal de Malasia ha otorgado a Ripple una orden de carga sobre el 60% de participación de Seamless Group en Tranglo, una participación valorada en…