리플 개발팀인 리플X는 XRP 원장(XRPL) 네트워크에서 약 11년 동안 존재해 온 것으로 추정되는 심각한 보안 취약점을 수정했다고 발표했습니다. 이 취약점을 통해 공격자들은 아무런 비용도 지불하지 않고 수십억 XRP를 채굴할 수 있었을 가능성이 있습니다.
10월 9일에 발표된 보안 보고서에 따르면, XRP Ledger의 결제 엔진에서 소프트웨어 결함이 발견되었으며, 이 결함은 2015년부터 존재했던 것으로 추정됩니다. 이 취약점으로 인해 악의적인 공격자가 XRP의 공급 규칙을 위반하여 새로운 코인을 생성하고 이를 일반 XRP처럼 사용할 수 있었을 가능성이 있습니다.
리플X는 해당 취약점이 공개 네트워크에서 악용되었다는 증거가 없다고 밝혔습니다.
공격자들은 수십억 XRP를 획득했을 가능성이 있습니다.
2026년 9월 22일, XRP Ledger 버그 바운티 프로그램에 보고된 보안 취약점이 결제 엔진의 64비트 정수 오버플로 오류에서 비롯된 것으로 확인되었습니다.
일반적으로 XRP Ledger에는 새로운 XRP 생성을 방지하는 보안 제어 장치가 있습니다. 그러나 연구원들은 특수하게 조작된 수백 개의 매수 및 매도 주문을 단일 결제 거래에 사용하면 이러한 제어 장치를 우회할 수 있다는 사실을 밝혀냈습니다.
이 시나리오에서 시스템은 주문 보유자에게 XRP 결제를 완벽하게 처리하는 동시에 수신자로부터 실제 지불해야 할 금액의 아주 작은 부분만 징수할 수 있었습니다.
더욱이, 새로운 XRP가 생성되었는지 확인하는 보안 메커니즘 또한 동일한 계산 오류의 영향을 받아 거래가 유효한 것으로 간주되었습니다.
RippleX 엔지니어들은 독립적인 테스트 환경에서 해당 취약점을 재현하여, 이 방법을 통해 추출된 XRP를 후속 거래에 사용할 수 있음을 확인했습니다.
보고서에 따르면, 초기에는 공격을 실행하기 위해 계좌와 주문에 확보해 둘 수 있는 XRP가 수백 개에 불과했을 것이라고 합니다. 그러나 이 공격은 일반적인 시장 거래를 통해 자연스럽게 발생할 수 없는 특정 조건들을 필요로 했습니다.
리플이 또 다른 보안 취약점을 패치했습니다.
보안 보고서에 따르면 XRP 채굴로 이어질 수 있는 오류 외에도 일괄 처리 메커니즘의 또 다른 보안 취약점도 수정되었습니다.
9월 18일에 보고된 이 버그는 서로 다른 소프트웨어 버전을 사용하는 검증자가 동일한 작업을 다르게 평가하게 만드는 원인이 될 수 있었습니다.
이러한 상황에서는 XRP Ledger 네트워크에서 새로운 블록 검증이 일시적으로 중단될 수 있습니다.
하지만 해당 취약점이 발견되었을 당시에는 메인 네트워크에서 해당 기능이 아직 활성화되지 않았기 때문에 사용자 잔액에는 영향이 없었고 네트워크상에서 정산 문제도 발생하지 않았습니다.
두 가지 취약점 모두 9월 25일에 출시된 xrpld 버전 3.4.1에서 수정되었습니다. 배치 메커니즘과 관련된 수정 사항을 적용하는 fixBatchV1_2 업데이트는 10월 9일에 메인넷에 배포되었습니다.
*본 내용은 투자 조언이 아닙니다.


