{"id":19287,"date":"2026-10-10T09:12:12","date_gmt":"2026-10-10T09:12:12","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/un-difetto-decennale-nel-xrp-ledger-avrebbe-potuto-creare-xrp-dal-nulla\/"},"modified":"2026-10-10T09:12:12","modified_gmt":"2026-10-10T09:12:12","slug":"un-difetto-decennale-nel-xrp-ledger-avrebbe-potuto-creare-xrp-dal-nulla","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/un-difetto-decennale-nel-xrp-ledger-avrebbe-potuto-creare-xrp-dal-nulla\/","title":{"rendered":"Un Difetto Decennale nel XRP Ledger Avrebbe Potuto Creare XRP dal Nulla"},"content":{"rendered":"<h2>Correzione di un Difetto nel XRP Ledger<\/h2>\n<p>Il <strong>XRP Ledger<\/strong> ha silenziosamente corretto un difetto del motore di pagamento risalente al 2015, che avrebbe potuto consentire a un attaccante di generare <strong>XRP<\/strong> spendibili oltre l&#8217;offerta fissa della rete, per soli pochi centinaia di XRP in riserve.<\/p>\n<h2>Dettagli del Difetto<\/h2>\n<p>Il problema si trovava all&#8217;interno del codice che regola i pagamenti attraverso lo scambio decentralizzato (<strong>DEX<\/strong>) integrato nel XRP Ledger. Secondo il rapporto ufficiale di divulgazione delle vulnerabilit\u00e0 pubblicato ieri, quando un singolo pagamento consumava molte offerte, il motore sommava gli importi utilizzando un&#8217;aritmetica <strong>64-bit non controllata<\/strong>.<\/p>\n<blockquote>\n<p>&#8220;Spingendo quella somma abbastanza in alto, essa &#8216;si avvolgeva&#8217;, proprio come avviene in caso di overflow intero.&#8221;<\/p>\n<\/blockquote>\n<p>Un numero gigantesco si trasformava successivamente in un numero molto pi\u00f9 piccolo, e i venditori dall&#8217;altra parte della transazione venivano pagati per intero, mentre l&#8217;acquirente veniva addebitato solo il totale avvolto, ridotto. La differenza rappresentava <strong>XRP<\/strong> che non era mai esistito prima.<\/p>\n<h2>Controllo di Sicurezza e Implicazioni<\/h2>\n<p>Il ledger esegue un controllo di sicurezza, noto come <strong>invariabile<\/strong>, che dovrebbe confermare che non venga mai creato XRP. Tuttavia, quel controllo utilizzava la stessa matematica non controllata, risultando cieco rispetto al fallimento esatto che era stato progettato per catturare.<\/p>\n<p>Il rapporto rintraccia il difetto fino all&#8217;attuale motore di pagamento, scritto nel 2015. Si stima che il costo fosse di pochi centinaia di XRP bloccati come riserve, che vengono restituiti una volta rimossi gli oggetti, pi\u00f9 le normali commissioni di transazione.<\/p>\n<h2>Possibilit\u00e0 di Sfruttamento<\/h2>\n<p>Un attaccante avrebbe dovuto piazzare centinaia di offerte deliberatamente mal prezzate e poi instradare un pagamento attraverso di esse. Il guadagno potenziale era significativo, con <strong>RippleX<\/strong> che ha definito il bug critico, poich\u00e9 XRP spendibili avrebbero potuto essere creati oltre l&#8217;offerta totale in una singola transazione validata.<\/p>\n<blockquote>\n<p>&#8220;L&#8217;intera proposta di XRP si basa su un limite rigido di 100 miliardi di token, quindi una creazione silenziosa avrebbe compromesso la promessa fondamentale dell&#8217;asset.&#8221;<\/p>\n<\/blockquote>\n<h2>Implementazione della Correzione<\/h2>\n<p>La tempistica \u00e8 stata piuttosto rapida: la patch non \u00e8 passata attraverso il consueto voto di emendamento, ma \u00e8 stata invece inviata come una modifica diretta del codice nella versione <strong>3.4.1<\/strong>, entrando in vigore man mano che ogni server veniva aggiornato. Il codice sorgente \u00e8 stato pubblicato solo dopo il deployment, una mossa standard per evitare di fornire agli attaccanti una mappa.<\/p>\n<p>L&#8217;account <strong>XRPL Operations<\/strong> ha da allora reso la versione 3.4.1 quella minima richiesta, aggiungendo: &#8220;Non abbiamo trovato prove che questo problema sia stato sfruttato su alcuna rete pubblica&#8221;.<\/p>\n<h2>Altri Aggiornamenti e Situazione Attuale<\/h2>\n<p>Un secondo bug, di gravit\u00e0 inferiore, \u00e8 stato corretto nella stessa release. Riguardava il modo in cui le transazioni batch sono avvolte, e la sua correzione si trova dietro l&#8217;emendamento <strong>fixBatchV1_2<\/strong>, attivato su Mainnet il 9 ottobre insieme a <strong>BatchV1_1<\/strong>. Il rapporto afferma che non sono stati persi fondi nemmeno in quel caso.<\/p>\n<p>La divulgazione \u00e8 arrivata in una settimana difficile per la sicurezza delle criptovalute, poich\u00e9 le perdite dei dispositivi Ledger, di cui ha riferito Bitcoin.com News, hanno raggiunto un valore stimato di <strong>93,4 milioni di dollari<\/strong>.<\/p>\n<p>Infine, <strong>Evernorth<\/strong>, sostenuta da Ripple, si sta preparando a iniziare a negoziare su Nasdaq sotto il ticker <strong>XRPN<\/strong> luned\u00ec, con circa <strong>473 milioni di XRP<\/strong> nei suoi libri. XRP si sta anche espandendo nella finanza decentralizzata (<strong>DeFi<\/strong>), con <strong>Firelight<\/strong> che ha recentemente attivato la protezione del vault sulla rete.<\/p>\n<p>Un tribunale malese ha emesso un&#8217;ordinanza di carico a Ripple riguardo alla partecipazione del 60% di Seamless Group in Tranglo, una holding valutata a&#8230;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Correzione di un Difetto nel XRP Ledger Il XRP Ledger ha silenziosamente corretto un difetto del motore di pagamento risalente al 2015, che avrebbe potuto consentire a un attaccante di generare XRP spendibili oltre l&#8217;offerta fissa della rete, per soli pochi centinaia di XRP in riserve. Dettagli del Difetto Il problema si trovava all&#8217;interno del codice che regola i pagamenti attraverso lo scambio decentralizzato (DEX) integrato nel XRP Ledger. Secondo il rapporto ufficiale di divulgazione delle vulnerabilit\u00e0 pubblicato ieri, quando un singolo pagamento consumava molte offerte, il motore sommava gli importi utilizzando un&#8217;aritmetica 64-bit non controllata. &#8220;Spingendo quella somma abbastanza<\/p>\n","protected":false},"author":3,"featured_media":19286,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64,124],"tags":[1593,9628,65,1089,1839,111,8,9093,11088,11089],"class_list":["post-19287","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","category-ripple","tag-bitcoin-com","tag-evernorth","tag-hack","tag-ledger","tag-malaysia","tag-nasdaq","tag-ripple","tag-ripplex","tag-tranglo","tag-xrpn"],"yoast_description":"Un difetto critico nel motore di pagamento del XRP Ledger avrebbe potuto consentire la creazione di XRP oltre il suo limite fisso, portando a potenziali sfruttamenti. \u00c8 stata implementata una patch correttiva.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/19287","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=19287"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/19287\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/19286"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=19287"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=19287"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=19287"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}