Ferramenta de IA detecta bug crítico no XRP Ledger antes que os hackers tivessem oportunidade de explorá-lo

  • Anúncio -

Uma ferramenta de auditoria de segurança orientada por IA identificou uma vulnerabilidade crítica de double-spend na XRP Ledger em fevereiro de 2026, potencialmente impedindo a perda de centenas de milhões em ativos dos utilizadores antes de qualquer carteira ser sequer tocada.

O que o Bug Fez Realmente

A vulnerabilidade estava na intersecção de duas funcionalidades específicas da XRPL: Partial Payments e uma certa lógica de contratos inteligentes estilo escrow. Sozinha, nenhuma das duas funcionalidades era o problema. Combinadas sob condições específicas, criaram um caminho de exploração que poderia ter permitido a um atacante fazer com que a ledger registasse um pagamento como totalmente liquidado enquanto apenas uma fração do XRP pretendido era efetivamente movida.

O alvo prático de uma exploração deste tipo seriam market makers automatizados e bolsas descentralizadas a operar na ledger. Ambas dependem de uma lógica de liquidação precisa para funcionar corretamente. Uma transação que se apresenta como completa enquanto entrega um valor parcial é exatamente o tipo de discrepância que drena liquidez de AMMs e DEXs antes de alguém perceber que a contabilização está errada.

O bug não era simples. Exigia simular interações em casos-limite que os processos de auditoria humana padrão raramente detetam, o que é precisamente por isso que passou despercebido até que uma ferramenta de segurança por IA o encontrou.

Como Foi Encontrado e Corrigido

A descoberta é atribuída a uma ferramenta de auditoria por IA que utiliza metodologia de verificação formal, alegadamente de uma empresa a operar no universo da CertiK ou da Immunefi. A verificação formal funciona modelando matematicamente o comportamento do código em milhares de milhões de estados possíveis de transações, incluindo combinações que os auditores humanos não pensariam em testar porque caem fora dos padrões de utilização normais. A vulnerabilidade estava numa dessas combinações.

Após a descoberta, a XRPL Foundation e a equipa de engenharia da Ripple trabalharam em privado com a empresa de segurança para desenvolver uma correção antes de qualquer divulgação pública. A correção foi então submetida através do processo de governação padrão de alterações (amendment) da XRPL, que exige 80% de consenso da rede de validadores ao longo de um período de 14 dias para ser adotada. A alteração foi aprovada. Não foi perdido qualquer fundo. Zero.

A correção está integrada na versão rippled 2.3.0 e superior.

                O Mercado Cripto Tem Ainda Um Catalisador Para Precificar e Chega Domingo

Porque é Importante a Resposta de Governação

A correção técnica é apenas uma parte da história. A resposta de governação é a outra. A XRPL resolveu uma vulnerabilidade crítica sem um hard fork, sem uma divisão de cadeia, e sem qualquer período de indisponibilidade da rede. O processo de emendas, que alguns críticos da XRPL por vezes descrevem como lento ou excessivamente conservador, tratou de um problema de segurança verdadeiramente sério de forma eficiente e sem danos colaterais para os utilizadores.

Para participantes institucionais que utilizam a infraestrutura de pagamentos da Ripple, esse resultado tem um peso real. A capacidade de uma grande rede Layer 1 corrigir uma falha crítica a nível de lógica de código, antes da exploração, através de um processo ordeiro de consenso entre validadores, é um tipo de historial operacional que importa quando a conversa muda para uma adoção institucional em escala.

O Sinal Mais Abrangente

Este incidente representa um dos exemplos iniciais mais significativos de ferramentas de auditoria de IA generativa a identificar vulnerabilidades em infraestrutura blockchain de produção que a revisão humana tinha falhado. A implicação não é que os auditores humanos sejam obsoletos. É que a combinação de verificação formal à escala de máquinas e de especialização humana cria uma postura de segurança materialmente mais robusta do que qualquer uma das duas produz sozinha.

XRP2,33%
IMU-1,65%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar