XRP Ledger закрыл баг 2015 года, позволявший создавать XRP из ничего
Переполнение в платёжном движке XRP Ledger позволяло выпускать XRP сверх лимита в 100 млрд. Баг нашли 22 сентября, закрыли в xrpld 3.4.1, отчёт вышел 9 октября.

Разработчики XRP Ledger закрыли критическую уязвимость, которая позволяла создавать XRP «из воздуха» и нарушить фиксированный лимит эмиссии в 100 млрд монет. Баг нашли 22 сентября 2026 года, исправление вышло в версии xrpld 3.4.1 25 сентября, а публичный отчёт о раскрытии опубликован 9 октября. По словам команды, «мы не нашли свидетельств, что проблема эксплуатировалась в какой-либо публичной сети». Ошибка, вероятно, существовала с 2015 года, когда был написан нынешний платёжный движок.
Подробности
Уязвимость через программу bug bounty сообщили исследователь Кейден Ляо и компания Veria AI. Суть — в арифметике: когда один платёж проходит через встроенную биржу XRP Ledger и «съедает» много ордеров подряд, движок складывал суммы без проверки переполнения 64-битного счётчика. При достаточно большом наборе ордеров итог «заворачивался» в маленькое число: покупатель платил лишь эту усечённую сумму, а каждый продавец получал полную — разница появлялась из ничего. Встроенная проверка инварианта «XRP не создаётся» использовала ту же арифметику и ничего не замечала; лимит на получение для одного счёта тоже не срабатывал, потому что монеты расходились по сотням адресов, пишет CoinDesk.
Сообщению сначала присвоили уровень Major, но инженеры RippleX воспроизвели атаку на изолированном сервере, убедились, что созданные XRP можно потратить в следующей транзакции, и подняли оценку до критической. Исправление разработали и проверили за два дня, 23 сентября включили в ветку релиза, 25 сентября выпустили xrpld 3.4.1, и в тот же день, по данным отчёта, более 80% валидаторов из стандартного списка UNL уже работали на новой версии. Теперь движок проверяет переполнение при суммировании ордеров и путей платежа, а инвариант считается в более широком счётчике.
Примечательно, как доставили патч. Обычно изменения в обработке транзакций в XRP Ledger проходят через механизм поправок (amendments) с голосованием валидаторов и двухнедельным ожиданием. На этот раз исправление вшили прямо в код: в отчёте сказано, что это первый случай сознательного обхода процедуры с момента появления поправок, — иначе публично видимая и эксплуатируемая дыра оставалась бы открытой в основной сети неделями. Что именно чинит 3.4.1, при выпуске не раскрывали. Тем же отчётом закрыт второй, менее опасный баг в проверке «обёрток» транзакций функции Batch; его исправление fixBatchV1_2 активировано в основной сети 9 октября.
Что это значит для рынка
Для XRP, входящего в число крупнейших криптовалют, это одновременно тревожная и обнадёживающая история. Тревожная — потому что ошибка, способная сломать обещание о фиксированной эмиссии, десять лет жила в коде, который считается одним из самых обкатанных в индустрии. Обнадёживающая — потому что от сообщения до обновления большинства валидаторов прошло три дня, а раскрытие отложили до того, как сеть стала безопасной. Команда обещает добавить в процесс релиза повторную проверку всех исправленных находок на релиз-кандидате.
Случай ложится в общую осеннюю дискуссию о безопасности ключей и кода в старых сетях: чем больше инструментов автоматического поиска уязвимостей, тем чаще будут всплывать подобные «спящие» ошибки, и скорость реакции разработчиков становится отдельным фактором доверия к сети.


