XRP Ledger gab am 9. Oktober öffentlich bekannt, dass die Payment Engine eine Integer-Überlauf-Schwachstelle aufwies, die bis etwa 2015 zurückreicht. Theoretisch hätte sie ausgenutzt werden können, um „aus dem Nichts“ ausgebbare $XRP zu erzeugen und damit die im Ledger festgelegte Gesamtmenge von 100 Milliarden XRP zu überschreiten. Die Schwachstelle wurde von Cayden Liao und Veria AI am 22. September im Rahmen des Bug-Bounty-Programms gemeldet. RippleX reproduzierte sie auf einem unabhängigen Knoten und bestätigte, dass sich die erzeugten XRP anschließend weitertransferieren ließen.

Für den Angriff mussten Hunderte von Verkaufsangeboten sorgfältig so konstruiert werden, dass sie winzige Tokenmengen gegen enorme XRP-Beträge tauschten. Anschließend musste eine einzige Zahlung alle Angebote auf einmal ausführen. Bei der Summierung kam es zu einem Überlauf des 64-Bit-Integer-Werts: Das Konto des Verkäufers erhielt den vollen Betrag, während dem Käufer nur eine sehr kleine Menge abgezogen wurde. Die Differenz entsprach den neu erzeugten XRP. Auch die ursprüngliche Ledger-Invariante, die das Erzeugen neuer XRP verbietet, verwendete dieselbe Art der Addition und lief daher ebenfalls über, sodass sie den Angriff nicht abfangen konnte. Laut offiziellen Angaben gibt es keine Hinweise darauf, dass die Schwachstelle im öffentlichen Netzwerk ausgenutzt wurde. Der Fix wurde am 25. September als Notfall-Update mit xrpld 3.4.1 veröffentlicht und trat nach dem Upgrade sofort in Kraft, ohne die übliche Wartezeit für Änderungsanträge abzuwarten.

Die am selben Tag veröffentlichte Mitteilung umfasste außerdem ein Problem bei der Validierung von Wrapper-Feldern für Batch-Transaktionen. Der zugehörige Änderungsantrag fixBatchV1_2 wurde am 9. Oktober im Mainnet aktiviert. Knoten, die nicht auf Version 3.4.1 aktualisiert wurden, können wegen der Blockierung durch den Änderungsantrag nicht mehr mit dem Netzwerk synchronisieren.

#XRP #安全 #行情 stellt keine Anlageberatung dar