XRP ლეჯერის ფონდმა განაცხადა, რომ მან გამოასწორა კრიტიკული მოწყვლადობა Ripple-ის XRP ლეჯერის განსახილველ შესწორებაში, რითაც თავიდან აიცილა ის, რაც შესაძლოა ყოფილიყო მნიშვნელოვანი უსაფრთხოების ექსპლოიტი. 19 თებერვალს, კიბერუსაფრთხოების კომპანია Cantina-ს უსაფრთხოების ინჟინერმა, პრანამია ქეშკამატმა, Cantina AI უსაფრთხოების ბოტთან ერთად, აღმოაჩინა „კრიტიკული ლოგიკური ხარვეზი“ Ripple-ის XRP ლეჯერის ხელმოწერის ვალიდაციის პროცესში, იტყობინება XRP ლეჯერის ფონდი ხუთშაბათს. ხარვეზს შეეძლო ცუდი აქტორებისთვის მიეცა საშუალება, დაეწყოთ ტრანზაქციები მომხმარებლის ანგარიშებიდან — მათ შორის თანხების გატანა — მსხვერპლთა პირადი გასაღებების წვდომის გარეშე. შემოთავაზებული „პაკეტური“ შესწორება (XLS-56) ჯერ კიდევ კენჭისყრის პროცესში იყო და არ იყო გაშვებული XRP ლეჯერის მთავარ ქსელში, რაც ნიშნავს, რომ მომხმარებლის არცერთი თანხა არასოდეს ყოფილა რისკის ქვეშ ან დაზარალებული. XRP ლეჯერის ფონდის თანახმად, მოწყვლადობა არა მხოლოდ თანხების ქურდობისა და ლეჯერის მანიპულირების რისკს წარმოადგენდა, არამედ პოტენციურად შეეძლო მთელი ეკოსისტემის სტაბილურობის დარღვევა. „წარმატებულ მსხვილმასშტაბიან ექსპლოიტს შეეძლო გამოეწვია ნდობის მნიშვნელოვანი დაკარგვა XRPL-ის მიმართ, პოტენციურად მნიშვნელოვანი დარღვევით უფრო ფართო ეკოსისტემისთვის.“ პაკეტური შესწორება შექმნილია იმისთვის, რომ რამდენიმე „შიდა“ ტრანზაქცია ერთად იყოს შეკრული. ეს შიდა ტრანზაქციები რჩება ხელმოუწერელი დამუშავების სიმძლავრის შესამცირებლად, ავტორიზაცია კი ხორციელდება გარე პაკეტის დანიშნული ხელმომწერების მიერ. მაგრამ, ხელმომწერის გამოძახების მექანიზმში კრიტიკულმა ციკლის შეცდომამ შექმნა მნიშვნელოვანი უსაფრთხოების მოწყვლადობა. თუ სისტემა წააწყდებოდა ხელმომწერს, რომელიც დაკავშირებულია ანგარიშთან, რომელიც ჯერ არ არის ლეჯერზე, და ხელმოწერის გასაღები ემთხვეოდა ამ ახალ ანგარიშს, ის მყისიერად მონიშნავდა ვალიდაციას წარმატებულად. ციკლი შემდეგ ნაადრევად დასრულდებოდა, გვერდს აუვლიდა კრიტიკულ ვალიდატორის შემოწმებებს. თავდამსხმელს შეეძლო გამოეყენებინა პაკეტური ტრანზაქციების კონკრეტული თანმიმდევრობა ამ ხარვეზის ექსპლოიტაციისთვის. Cantina-სა და Spearbit-ის აღმასრულებელმა დირექტორმა ჰარი მულაკალმა X-ზე გამოქვეყნებულ პოსტში აღნიშნა: „დიდი მადლობა @Ripple-ის გუნდს ჩვენს გამჟღავნებაზე სწრაფი რეაგირებისთვის, ვალიდატორების გაფრთხილებისთვის, რომლებმაც დაუყოვნებლივ უარყვეს განახლება, რომელიც მარტში უნდა გაშვებულიყო.“ „ეს რომ ექსპლოიტირებული ყოფილიყო, ეს იქნებოდა ყველაზე დიდი უსაფრთხოების ჰაკი დოლარის ღირებულებით მსოფლიოში, თითქმის 80 მილიარდი დოლარის პირდაპირი რისკით,“ დაამატა მან, შესაძლოა XRP-ის ამჟამინდელ საბაზრო კაპიტალიზაციაზე მითითებით. XRP ლეჯერის ფონდმა განაცხადა, რომ ვალიდატორებს დაევალათ შესწორების წინააღმდეგ ხმის მიცემა, და ამ კვირის დასაწყისში გამოვიდა საგანგებო განახლება (Rippled 3.1.1) შესწორების გააქტიურების თავიდან ასაცილებლად.