في عالم العملات المشفرة، غالبًا ما يُنظر إلى العرض الثابت كضمان مقدّس، وكأنه المعادل الرقمي للذهب في خزنة. غير أن ثغرة في دفتر XRP، كانت مختبئة منذ عام 2015، أظهرت مدى هشاشة هذا الاطمئنان: فقد سمح خطأ برمجي في محرك المدفوعات بإنشاء XRP قابلة للإنفاق تتجاوز الحد الأقصى البالغ 100 مليار عملة.
اكتشف الباحثان Cayden Liao وVeria AI المشكلة عبر برنامج مكافآت اكتشاف الأخطاء في 22 سبتمبر 2026. وأعادت RippleX إنتاج الهجوم على خادم اختباري وأكدت أن المهاجم كان يستطيع توليد رموز جديدة باستغلال تجاوز سعة عدد صحيح بطول 64 بت عند جمع العديد من العروض في البورصة المدمجة. كان المشتري يدفع مبلغًا زهيدًا، بينما يتلقى البائعون المبلغ كاملًا — فيتحول الفارق إلى XRP «جديدة» يمكن إنفاقها بعد ذلك.
أُنشئت كل الـ100 مليار XRP عند إطلاق الشبكة في عام 2012، ولم يكن البروتوكول ينص أصلًا على إصدار إضافي. وظل الخطأ البرمجي دون أن يُلاحظ لعقد كامل، لأن المعاملات العادية لم تقترب قط من حد تجاوز السعة. وكان التحقق «دون إنشاء XRP» يعتمد على الحساب نفسه، فلم يلتقط الشذوذ أيضًا، كما كان الحد الأقصى لرصيد الحساب الواحد يُلتف عليه عبر التوزيع على مئات العناوين.
صدر الإصلاح في xrpld 3.4.1 بحلول 25 سبتمبر — على وجه السرعة، دون التصويت المعتاد من المدققين. وحدّث أكثر من 80 % من العقد في اليوم نفسه. ولم يجد المطورون أي أثر لاستغلال الثغرة على الشبكات العامة، لكن مجرد بقاء الثغرة كل هذه المدة يدفع إلى التساؤل: من يتحكم فعلًا في القواعد التي «تعمل» وفقها أموالنا الرقمية؟
بالنسبة إلى حائزي XRP وغيرها من الأصول المشفرة، تذكّر القصة بحقيقة بسيطة: الثقة في الشيفرة ليست تجريدًا، بل حساب يومي للمخاطر. فبرامج مكافآت اكتشاف الأخطاء والتصحيحات السريعة نافعة، لكنها لا تلغي الحاجة إلى التنويع وإلى إدراك أن حتى القواعد «غير القابلة للتغيير» تحتاج أحيانًا إلى تدخل بشري.
في المحصلة، عزّز التحديث الحماية بإضافة فحص لتجاوز السعة وتوسيع عدّاد الثوابت. والدرس الأهم لكل من يحتفظ بأصول على البلوكشين: متانة النظام لا تُقاس بنجاحاته الماضية فحسب، بل أيضًا بالاستعداد لترميم الشقوق الخفية بسرعة.

