XRP Ledger ha distribuito il 25 settembre 2026 l’aggiornamento d’emergenza xrpld 3.4.1. Il 9 ottobre sono stati pubblicati i dettagli della falla che consentiva di creare XRP spendibili senza un saldo sufficiente. La correzione protegge l’elaborazione dei pagamenti; non sono emerse prove di sfruttamento sulle reti pubbliche.
Come venivano creati gli XRP?
La vulnerabilità riguardava xrpld 3.4.0 e le versioni precedenti. Le indagini ne collocano l’origine nel motore dei pagamenti scritto nel 2015.
Offerte costruite appositamente provocavano un errore nel calcolo del totale: i venditori ricevevano l’intero importo, mentre al compratore veniva addebitata una somma molto inferiore. Anche il controllo contro la creazione di XRP falliva per lo stesso errore.
Il 22 settembre RippleX ha riprodotto il problema su un server isolato, verificando che gli XRP creati fossero spendibili. Un pagamento ordinario non poteva attivare accidentalmente la falla.
Cosa cambia per chi usa XRP in Italia?
Per chi trasferisce XRP dall’Italia, la correzione riguarda i server che elaborano le transazioni sulla rete. L’intervento richiesto è l’aggiornamento del software da parte degli operatori dei server.
Da quando è disponibile l’aggiornamento?
La versione d’emergenza xrpld 3.4.1 è disponibile dal 25 settembre ed è stata realizzata con la collaborazione di RippleX Engineering e XRP Ledger Foundation. Il rilascio comprende correzioni per la sicurezza e la stabilità del protocollo.
L’aggiornamento è richiesto agli operatori per garantire la continuità del servizio. I pacchetti di installazione DEB e RPM sono distribuiti attraverso l’infrastruttura della XRP Ledger Foundation e firmati con una sua chiave.
La protezione contro la creazione indebita di XRP entra in funzione immediatamente con l’aggiornamento, senza attendere una votazione di attivazione.
Questo articolo ha finalità informative e non costituisce consulenza finanziaria né un invito a investire.