BlockBeatsのニュースによると、10月10日、XRP Ledgerは2015年にまで遡る可能性のある決済システムの脆弱性を最近修正した。この脆弱性により、攻撃者は特別に設計された支払い取引を通じて、トークン交換金額の計算制限を回避し、大量のXRPを無から生成して使用し、XRPの総量上限である1000億枚の仕組みを破壊する可能性があった。
開示によると、攻撃者は数百のアカウントを作成し、これらのアカウントに少量のトークンで巨額のXRPと交換する見積もりを出させ、1回の支払いで同時に成立させることができた。ソフトウェアの取引総額の計算に欠陥があったため、売り手アカウントは完全なXRPを受け取る一方、買い手アカウントはほとんど対応する金額を支払う必要がなかった。
研究者のCayden LiaoとVeria AIは9月22日にこの脆弱性を報告し、RippleXはその後攻撃を再現し、生成されたXRPが後続の取引で使用可能であることを確認した。RippleXは、この脆弱性が公開ネットワーク上で悪用された証拠は現在のところないと述べている。開発チームは9月25日にxrpld 3.4.1バージョンをリリースし、脆弱性を修正した。