Una falla di overflow nel motore dei pagamenti, presente secondo le ricostruzioni dal 2015, avrebbe potuto creare XRP spendibili oltre il limite di 100 miliardi. La vulnerabilità è stata segnalata il 22 settembre e corretta tre giorni dopo con la versione xrpld 3.4.1; non risultano prove di sfruttamento sulla rete p...
Pubblicato daModificato con GPT-6 LunaImmagini generate con GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: How does the AI-assisted discovery of a potentially decade-old XRP Ledger flaw illustrate Avalanche founder and Ava Labs CEO Emin Gün Sirer’. Article summary: The XRP Ledger flaw illustrates the kind of implementation risk Sirer warned about: a payment-engine bug could compromise the supply rules without anyone breaking ECDSA signatures.[3][5] But the available evidence establ. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Una falla nel motore dei pagamenti di XRP Ledger mostra come un errore software possa mettere a rischio le regole di una blockchain senza violare la crittografia usata per firmare le transazioni. Segnalata da Cayden Liao e Veria AI il 22 settembre 2026 e corretta tre giorni dopo, la vulnerabilità avrebbe potuto consentire la creazione di XRP spendibili oltre il limite massimo di 100 miliardi previsto dal registro.2
3
42 La partecipazione di Veria AI, però, non prova che il bug sia stato scoperto grazie all’intelligenza artificiale: le informazioni disponibili non attribuiscono la scoperta all’IA né documentano un attacco condotto con l’IA.
18
Il problema si trovava nel motore dei pagamenti di XRP Ledger, il registro distribuito di XRP, e riguardava i pagamenti che utilizzano le offerte presenti nel libro degli ordini del mercato. Secondo le ricostruzioni, un overflow aritmetico poteva alterare il calcolo degli importi accumulati: se il totale superava il valore massimo rappresentabile dal contatore, il numero poteva ripartire da un valore molto più basso ed essere calcolato in modo errato.10
43
La conseguenza potenziale era più grave di una semplice transazione rifiutata: un pagamento costruito ad arte avrebbe potuto generare XRP utilizzabili in transazioni successive. A essere minacciata era quindi la regola sull’offerta massima del registro, non — stando alle prove disponibili — la crittografia impiegata per autorizzare le transazioni.2
3
26
La falla è stata segnalata il 22 settembre tramite il programma di ricompense per la segnalazione di bug di XRPL. Le ricostruzioni la fanno risalire a codice sviluppato intorno al 2015 e indicano come interessate le versioni di xrpld 3.4.0 e precedenti.1
3
Il 25 settembre XRPL ha pubblicato xrpld 3.4.1, definendolo un aggiornamento d’emergenza per correggere problemi di sicurezza del protocollo.42 In seguito RippleX ha descritto due bug distinti risolti con questa versione: l’overflow di XRP nel motore dei pagamenti e un errore di convalida dei wrapper delle transazioni interne di Batch.
25 I due problemi non vanno confusi: il primo riguardava i calcoli dei pagamenti e la possibile creazione non autorizzata di XRP; il secondo la convalida delle transazioni Batch.
L’aggiornamento ha introdotto l’emendamento fixBatchV1_2, che aveva già ottenuto il sostegno della supermaggioranza dei validatori e la cui attivazione era prevista per il 9 ottobre.42 Al momento del rilascio, l’annuncio spiegava che il codice sorgente sarebbe stato pubblicato in seguito, insieme a un resoconto tecnico, vista la natura sensibile delle correzioni.
42
I test riportati da RippleX hanno mostrato che la falla poteva essere riprodotta; la comunicazione ha inoltre riferito che non erano emerse prove di sfruttamento sulla rete pubblica.19 Quest’ultima affermazione descrive ciò che è stato trovato, ma non dimostra che un attacco fosse impossibile. E le informazioni disponibili non stabiliscono che i ricercatori abbiano usato l’IA per individuare il bug.
18
Emin Gün Sirer, fondatore di Avalanche, ha avvertito che l’IA potrebbe individuare o sfruttare bug a livello di sistema nelle blockchain prima che i progressi della crittografia mettano in discussione ECDSA, un algoritmo usato per le firme digitali.26
31 Il caso di XRP Ledger aiuta a capire la distinzione: un difetto nel software che elabora le transazioni può compromettere le regole di un registro anche senza prove che la crittografia delle firme sia stata violata.
3
26
L’incidente, però, non dimostra che si sia verificato l’attacco basato sull’IA ipotizzato da Sirer. Le notizie disponibili riferiscono che non ha indicato una specifica vulnerabilità non corretta di XRP Ledger né dimostrato un attacco all’IA contro la rete.12
28 La conclusione più prudente è circoscritta: la falla esemplifica il rischio software richiamato da Sirer, mentre il ruolo dell’IA nella sua individuazione resta da verificare.
La solidità della crittografia è solo una parte della sicurezza di una blockchain. Anche la logica dei pagamenti, i calcoli numerici e la convalida delle transazioni devono essere controllati con attenzione: un errore in questi livelli può compromettere le regole del protocollo. In questo caso, la correzione d’emergenza è arrivata prima della divulgazione pubblica e non sono state riportate prove di sfruttamento sulla rete pubblica; non è invece dimostrato che l’IA abbia contribuito alla scoperta.18
19
42
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Una falla di overflow nel motore dei pagamenti, presente secondo le ricostruzioni dal 2015, avrebbe potuto creare XRP spendibili oltre il limite di 100 miliardi.
Una falla di overflow nel motore dei pagamenti, presente secondo le ricostruzioni dal 2015, avrebbe potuto creare XRP spendibili oltre il limite di 100 miliardi. La vulnerabilità è stata segnalata il 22 settembre e corretta tre giorni dopo con la versione xrpld 3.4.1; non risultano prove di sfruttamento sulla rete pubblica.
La partecipazione di Veria AI non dimostra che l’intelligenza artificiale abbia individuato il bug o sia stata usata per attaccare la rete.
Una falla di overflow nel motore dei pagamenti, presente secondo le ricostruzioni dal 2015, avrebbe potuto creare XRP spendibili oltre il limite di 100 miliardi. La vulnerabilità è stata segnalata il 22 settembre e corretta tre giorni dopo con la versione xrpld 3.4.1; non risultano prove di sfruttamento sulla rete p...
Pubblicato daModificato con GPT-6 LunaImmagini generate con GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: How does the AI-assisted discovery of a potentially decade-old XRP Ledger flaw illustrate Avalanche founder and Ava Labs CEO Emin Gün Sirer’. Article summary: The XRP Ledger flaw illustrates the kind of implementation risk Sirer warned about: a payment-engine bug could compromise the supply rules without anyone breaking ECDSA signatures.[3][5] But the available evidence establ. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Una falla nel motore dei pagamenti di XRP Ledger mostra come un errore software possa mettere a rischio le regole di una blockchain senza violare la crittografia usata per firmare le transazioni. Segnalata da Cayden Liao e Veria AI il 22 settembre 2026 e corretta tre giorni dopo, la vulnerabilità avrebbe potuto consentire la creazione di XRP spendibili oltre il limite massimo di 100 miliardi previsto dal registro.2
3
42 La partecipazione di Veria AI, però, non prova che il bug sia stato scoperto grazie all’intelligenza artificiale: le informazioni disponibili non attribuiscono la scoperta all’IA né documentano un attacco condotto con l’IA.
18
Il problema si trovava nel motore dei pagamenti di XRP Ledger, il registro distribuito di XRP, e riguardava i pagamenti che utilizzano le offerte presenti nel libro degli ordini del mercato. Secondo le ricostruzioni, un overflow aritmetico poteva alterare il calcolo degli importi accumulati: se il totale superava il valore massimo rappresentabile dal contatore, il numero poteva ripartire da un valore molto più basso ed essere calcolato in modo errato.10
43
La conseguenza potenziale era più grave di una semplice transazione rifiutata: un pagamento costruito ad arte avrebbe potuto generare XRP utilizzabili in transazioni successive. A essere minacciata era quindi la regola sull’offerta massima del registro, non — stando alle prove disponibili — la crittografia impiegata per autorizzare le transazioni.2
3
26
La falla è stata segnalata il 22 settembre tramite il programma di ricompense per la segnalazione di bug di XRPL. Le ricostruzioni la fanno risalire a codice sviluppato intorno al 2015 e indicano come interessate le versioni di xrpld 3.4.0 e precedenti.1
3
Il 25 settembre XRPL ha pubblicato xrpld 3.4.1, definendolo un aggiornamento d’emergenza per correggere problemi di sicurezza del protocollo.42 In seguito RippleX ha descritto due bug distinti risolti con questa versione: l’overflow di XRP nel motore dei pagamenti e un errore di convalida dei wrapper delle transazioni interne di Batch.
25 I due problemi non vanno confusi: il primo riguardava i calcoli dei pagamenti e la possibile creazione non autorizzata di XRP; il secondo la convalida delle transazioni Batch.
L’aggiornamento ha introdotto l’emendamento fixBatchV1_2, che aveva già ottenuto il sostegno della supermaggioranza dei validatori e la cui attivazione era prevista per il 9 ottobre.42 Al momento del rilascio, l’annuncio spiegava che il codice sorgente sarebbe stato pubblicato in seguito, insieme a un resoconto tecnico, vista la natura sensibile delle correzioni.
42
I test riportati da RippleX hanno mostrato che la falla poteva essere riprodotta; la comunicazione ha inoltre riferito che non erano emerse prove di sfruttamento sulla rete pubblica.19 Quest’ultima affermazione descrive ciò che è stato trovato, ma non dimostra che un attacco fosse impossibile. E le informazioni disponibili non stabiliscono che i ricercatori abbiano usato l’IA per individuare il bug.
18
Emin Gün Sirer, fondatore di Avalanche, ha avvertito che l’IA potrebbe individuare o sfruttare bug a livello di sistema nelle blockchain prima che i progressi della crittografia mettano in discussione ECDSA, un algoritmo usato per le firme digitali.26
31 Il caso di XRP Ledger aiuta a capire la distinzione: un difetto nel software che elabora le transazioni può compromettere le regole di un registro anche senza prove che la crittografia delle firme sia stata violata.
3
26
L’incidente, però, non dimostra che si sia verificato l’attacco basato sull’IA ipotizzato da Sirer. Le notizie disponibili riferiscono che non ha indicato una specifica vulnerabilità non corretta di XRP Ledger né dimostrato un attacco all’IA contro la rete.12
28 La conclusione più prudente è circoscritta: la falla esemplifica il rischio software richiamato da Sirer, mentre il ruolo dell’IA nella sua individuazione resta da verificare.
La solidità della crittografia è solo una parte della sicurezza di una blockchain. Anche la logica dei pagamenti, i calcoli numerici e la convalida delle transazioni devono essere controllati con attenzione: un errore in questi livelli può compromettere le regole del protocollo. In questo caso, la correzione d’emergenza è arrivata prima della divulgazione pubblica e non sono state riportate prove di sfruttamento sulla rete pubblica; non è invece dimostrato che l’IA abbia contribuito alla scoperta.18
19
42
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Una falla di overflow nel motore dei pagamenti, presente secondo le ricostruzioni dal 2015, avrebbe potuto creare XRP spendibili oltre il limite di 100 miliardi.
Una falla di overflow nel motore dei pagamenti, presente secondo le ricostruzioni dal 2015, avrebbe potuto creare XRP spendibili oltre il limite di 100 miliardi. La vulnerabilità è stata segnalata il 22 settembre e corretta tre giorni dopo con la versione xrpld 3.4.1; non risultano prove di sfruttamento sulla rete pubblica.
La partecipazione di Veria AI non dimostra che l’intelligenza artificiale abbia individuato il bug o sia stata usata per attaccare la rete.