Di dunia kripto, pasokan tetap sering dianggap sebagai jaminan sakral, seperti padanan digital emas di dalam brankas. Namun, kerentanan pada XRP Ledger yang bersembunyi sejak tahun 2015 menunjukkan betapa rapuhnya keyakinan itu: bug pada mesin pembayaran memungkinkan penciptaan XRP yang dapat dibelanjakan melebihi batas 100 miliar koin.
Peneliti Cayden Liao dan Veria AI menemukan masalah ini melalui program bug bounty pada 22 September 2026. RippleX mereproduksi serangan di server pengujian dan mengonfirmasi bahwa penyerang dapat menghasilkan token baru dengan memanfaatkan overflow bilangan bulat 64-bit saat menjumlahkan banyak offer di bursa bawaan. Pembeli akan membayar jumlah yang sangat kecil, sementara penjual menerima jumlah penuh — selisihnya berubah menjadi XRP "baru" yang kemudian dapat dibelanjakan.
Semua 100 miliar XRP diciptakan saat peluncuran jaringan pada tahun 2012, dan protokolnya sejak awal tidak mengatur penerbitan tambahan. Bug ini luput dari perhatian selama satu dekade karena transaksi biasa tidak pernah mendekati batas overflow. Pemeriksaan "tanpa penciptaan XRP" bertumpu pada aritmetika yang sama dan juga melewatkan anomali tersebut, sedangkan batas saldo satu akun bisa dielakkan dengan menyebarkannya ke ratusan alamat.
Perbaikannya dirilis di xrpld 3.4.1 pada 25 September — secara darurat, tanpa pemungutan suara validator seperti biasa. Lebih dari 80 % node diperbarui pada hari yang sama. Pengembang tidak menemukan jejak eksploitasi di jaringan publik, tetapi fakta bahwa kerentanan ini bertahan begitu lama membuat kita bertanya-tanya: siapa sebenarnya yang mengendalikan aturan yang menjadi dasar "kerja" uang digital kita?
Bagi pemegang XRP dan aset kripto lainnya, kisah ini mengingatkan pada kebenaran sederhana: kepercayaan pada kode bukanlah abstraksi, melainkan perhitungan risiko sehari-hari. Bug bounty dan patch cepat memang berfungsi, tetapi tidak menghapus kebutuhan akan diversifikasi dan pemahaman bahwa bahkan aturan yang "tak dapat diubah" kadang menuntut campur tangan manusia.
Pada akhirnya, pembaruan ini memperkuat perlindungan dengan menambahkan pemeriksaan overflow dan memperluas penghitung invarian. Pelajaran utama bagi siapa pun yang menyimpan aset di blockchain: keandalan sistem tidak hanya diukur dari keberhasilan masa lalunya, tetapi juga dari kesiapan memperbaiki celah tersembunyi dengan cepat.

