Bacotan Online – Tim pengembang RippleX merilis pembaruan perangkat lunak darurat untuk menambal kerentanan kritis pada protokol XRP Ledger. Celah keamanan yang berakar sejak 2015 tersebut berpotensi memungkinkan manipulasi perhitungan saldo pada transaksi terdistribusi, yang berisiko mengancam batas pasokan tetap (hard cap) sebanyak 100 miliar token pada jaringan desentralisasi tersebut.
Kerentanan ini pertama kali diidentifikasi oleh peneliti keamanan Cayden Liao bersama platform analitik Veria AI sebelum dilaporkan secara internal ke tim RippleX pada 22 September lalu. Tim teknis pengembang mereplikasi skenario serangan pada standalone server lokal dan mengonfirmasi bahwa anomali perhitungan dapat membuat saldo hasil manipulasi diproses dalam transaksi lanjutan di jaringan.
Mekanisme Perhitungan Nilai pada Pertukaran Terdesentralisasi
Kerentanan teknis ini berada pada fitur pertukaran terdesentralisasi (decentralized exchange atau DEX) bawaan protokol, tempat pengguna menempatkan penawaran pertukaran aset. Skenario pengujian menunjukkan pembukaan ratusan akun baru yang menawarkan volume transaksi pecahan kecil dapat memicu beban komputasi tidak wajar saat dieksekusi secara simultan melalui satu instruksi transaksi tunggal (single payment).
Akumulasi perhitungan nilai transaksi tersebut melampaui kapasitas algoritma pembukuan internal protokol. Kondisi ini memicu kesalahan komputasi bilangan bulat (integer counting error) yang membayarkan pesanan secara penuh kepada akun pengirim, sementara biaya transaksi yang dibebankan mendekati nol. Sistem audit otomatis yang meninjau pasokan setelah setiap blok transaksi gagal mendeteksi kejanggalan tersebut karena kalkulasi saldo akhir merujuk pada agregat komputasi yang terdistorsi.
Langkah Pembaruan Node dan Evaluasi Keamanan Jaringan
Guna memitigasi potensi risiko likuiditas pasar, tim pengembang merilis pembaruan server xrpld 3.4.1 pada 25 September secara tertutup sebelum rincian teknis dibuka ke publik. Pembaruan ini didistribusikan kepada para operator validator (validator node) agar segera diadopsi secara luas. RippleX memastikan hasil peninjauan forensik pada buku besar publik tidak menemukan catatan bahwa celah tersebut pernah dieksploitasi oleh pihak luar sebelum perbaikan diterapkan.
Identifikasi celah keamanan lama ini menegaskan pentingnya audit kode sistemik dan pemindaian otomatis dalam mendeteksi anomali pada arsitektur perangkat lunak desentralisasi. Penanganan cepat ini menjaga stabilitas batas pasokan absolut token XRP, sekaligus memperkuat kepercayaan institusi keuangan yang memanfaatkan protokol buku besar terdistribusi untuk kebutuhan penyelesaian likuiditas global ke depan.

