Celah Kritis XRP Ledger Terungkap, Bug Lama Bisa Ciptakan XRP Baru

Celah keamanan kritis pada XRP Ledger (XRPL) terungkap setelah pengembang mengonfirmasi adanya kerentanan yang berpotensi memungkinkan penciptaan XRP baru secara tidak sah. Masalah yang berasal dari kode lama tersebut telah diperbaiki sebelum sempat dieksploitasi di jaringan publik.

Temuan ini menjadi perhatian setelah laporan resmi keamanan XRP Ledger diterbitkan pada Jumat (9/10/2026). Dokumen tersebut mengungkap bahwa celah yang dilaporkan melalui program bug bounty pada 22 September sebenarnya telah berada dalam mesin pemrosesan pembayaran XRPL sejak sekitar 2015.

Kerentanan itu memungkinkan penyerang memanipulasi perhitungan transaksi untuk menghasilkan XRP tambahan, meskipun protokol XRP Ledger dirancang agar tidak dapat menciptakan token baru di luar pasokan awalnya.

Namun, pengembang menegaskan bahwa tidak ditemukan bukti eksploitasi di jaringan publik. Perbaikan telah dirilis melalui perangkat lunak xrpld versi 3.4.1 pada 25 September, sebelum rincian kerentanan dibuka kepada publik.

Validator XRPL yang dikenal sebagai Vet turut menjelaskan melalui akun media sosial miliknya bahwa penyelesaian masalah tersebut melibatkan XRP Ledger Foundation, RippleX, pengembang inti, dan para validator jaringan.

“Tidak ada yang memicu bug tersebut, tidak ada XRP yang tercipta karenanya, tidak ada dana yang hilang dan integritas jaringan tetap terjaga,” ungkap Vet.

Pernyataan tersebut menegaskan bahwa tidak ada XRP tambahan yang tercipta akibat eksploitasi pada jaringan publik dan tidak ada dana yang dilaporkan hilang akibat kerentanan ini.

Bug Sejak 2015 Bisa Lolos dari Pemeriksaan Pasokan XRP

Akar persoalan terletak pada kesalahan perhitungan yang dikenal sebagai integer overflow, yaitu kondisi ketika hasil operasi matematika melampaui kapasitas maksimum bilangan yang dapat ditampung perangkat lunak.

IKLAN
Urban Stretch Centre Medan
BACA JUGA:  BCH Comeback? CME, ETF dan Altseason Jadi Pemicu Baru

Dalam kasus XRP Ledger, celah ini ditemukan pada mesin pembayaran yang menghitung jumlah XRP dari sejumlah penawaran transaksi dalam order book.

Melalui skenario tertentu, penyerang secara teoritis dapat membuat ratusan akun yang masing-masing memasang penawaran penjualan token dengan harga XRP sangat tinggi. Setelah itu, sebuah pembayaran dirancang untuk mengeksekusi banyak penawaran tersebut sekaligus.

Ketika nilai keseluruhan transaksi melampaui batas bilangan 64-bit, sistem yang rentan dapat menghasilkan angka perhitungan baru yang jauh lebih kecil daripada jumlah sebenarnya.

Akibatnya, akun pembeli hanya dikenakan biaya XRP dalam jumlah kecil, sementara akun-akun penjual tetap menerima seluruh pembayaran yang seharusnya. Selisih tersebut dapat menciptakan XRP tambahan yang sebelumnya tidak ada.

Masalahnya semakin serius karena mekanisme pemeriksaan yang seharusnya mencegah penciptaan XRP juga menggunakan perhitungan yang mengalami kesalahan serupa.

Padahal, berdasarkan penjelasan resmi mengenai XRP, seluruh pasokan awal sebanyak 100 miliar XRP telah diciptakan sejak awal jaringan. Aturan protokol tidak memperbolehkan penerbitan XRP baru seperti mekanisme penambangan pada sejumlah blockchain lainnya.

Dengan demikian, eksploitasi kerentanan tersebut berpotensi melanggar salah satu ketentuan dasar mengenai pasokan XRP.

Tim RippleX bahkan berhasil mereproduksi skenario penciptaan XRP tambahan melalui pengujian pada server mandiri, sekaligus memastikan bahwa token hasil simulasi tersebut dapat digunakan dalam transaksi lanjutan.

Meski demikian, pengujian itu tidak dilakukan sebagai eksploitasi pada jaringan utama. Tim pengembang juga menyimpulkan bahwa serangan membutuhkan transaksi yang dirancang secara khusus, sehingga tidak dapat terjadi secara tidak sengaja melalui aktivitas perdagangan normal.

BACA JUGA:  Kenalan dengan Lazarus Group, Hacker yang Diduga Retas Bitget

Patch Darurat Aktif, Bagaimana dengan Investor XRP di Indonesia?

Menanggapi tingkat keparahan temuan tersebut, pengembang mengambil langkah yang tidak biasa dalam proses pembaruan protokol XRP Ledger.

Melalui pengumuman peluncuran xrpld 3.4.1, pengembang merilis pembaruan darurat pada 25 September tanpa langsung memublikasikan seluruh kode sumber perbaikannya.

Keputusan itu bertujuan mengurangi kemungkinan pihak berbahaya menemukan cara mengeksploitasi kerentanan sebelum cukup banyak validator memperbarui perangkat lunak mereka.

Normalnya, perubahan aturan pemrosesan transaksi XRP Ledger memerlukan proses persetujuan melalui amendment. Mekanisme tersebut membutuhkan dukungan lebih dari 80 persen validator tepercaya selama dua minggu.

Namun, perbaikan terhadap celah penciptaan XRP langsung berlaku pada setiap server yang memasang versi terbaru. Pada 25 September, lebih dari 80 persen validator dalam daftar tepercaya bawaan jaringan telah menjalankan versi 3.4.1 atau lebih baru.

Laporan yang sama juga mengungkap kerentanan berbeda pada fitur Batch, yang dapat menimbulkan ketidaksepakatan antar-node dengan versi perangkat lunak berbeda.

Perbaikan masalah Batch melalui amendment fixBatchV1_2 akhirnya diaktifkan pada Jumat (9/10/2026), bersamaan dengan aktivasi BatchV1_1. Sejak saat itu, operator server harus menggunakan xrpld 3.4.1 atau versi lebih baru agar tetap dapat tersinkronisasi dengan jaringan.

Bagi investor XRP di Indonesia, temuan ini relevan karena XRP merupakan aset yang diperdagangkan secara domestik. Salah satunya melalui pasar XRP/IDR di Indodax, yang memungkinkan transaksi langsung menggunakan rupiah.

BACA JUGA:  3 Kripto Ini Diprediksi Breakout Minggu Ini, Mana Altcoin Paling Menarik?

Sebagai konteks, data terbaru Otoritas Jasa Keuangan (OJK) menunjukkan jumlah akun konsumen perdagangan aset keuangan digital Indonesia mencapai 23,21 juta pada Agustus 2026, dengan nilai transaksi aset kripto sebesar Rp23,16 triliun sepanjang bulan tersebut.

Angka tersebut menggambarkan skala perdagangan kripto nasional secara keseluruhan, bukan jumlah investor XRP secara khusus.

Meski demikian, belum terdapat bukti bahwa kerentanan XRPL ini menyebabkan kerugian bagi pemegang XRP di Indonesia ataupun mengubah saldo mereka. Kewajiban memperbarui xrpld juga ditujukan kepada operator server, bukan secara langsung kepada investor yang hanya menyimpan XRP melalui dompet atau bursa.

Untuk memperkuat keamanan ke depan, tim pengembang XRPL berencana memperluas pengujian melalui formal verification, pemeriksaan keamanan berbantuan kecerdasan buatan (AI), serta verifikasi ulang setiap perbaikan sebelum dirilis.

Vet menilai AI kini dapat menjadi ancaman sekaligus alat untuk memperkuat pertahanan protokol blockchain.

Dengan celah yang telah ditutup dan kode sumber pembaruan kembali dipublikasikan, perhatian berikutnya tertuju pada bagaimana pengembang XRP Ledger memastikan kerentanan serupa tidak kembali lolos dari mekanisme pengamanan jaringan.

Itulah rangkuman berita kripto hari ini yang bisa kamu simak untuk mengikuti perkembangan dunia aset digital dan teknologi blockchain. Tetap pantau Blockchain Media Indonesia untuk update terbaru seputar pasar kripto, berita bitcoin, hingga panduan belajar crypto untuk kamu yang masih pemula. [st]


Disclaimer: Konten di Blockchainmedia.id hanya bersifat informatif, bukan nasihat investasi atau hukum. Segala keputusan finansial sepenuhnya tanggung jawab pembaca.

Terpopuler

Terkini

Warta Korporat

Terkait