Diese Lücke hat fast zehn Jahre lang verborgen gelegen

Das offizielle XRP-Ledger hat gerade einen Bericht veröffentlicht: Die Zahlungs-Engine hatte eine Integer-Overflow-Schwachstelle, mit der sich XRP quasi aus dem Nichts erzeugen ließ.

Die Methode bestand darin, erst mehrere hundert seltsame Orders zu platzieren und dann mit einer einzigen Zahlung alles auf einmal zu schlucken; die zusätzlich entstandenen Coins konnten anschließend ganz normal ausgegeben werden.

Noch peinlicher: Die Sicherheitsprüfung, die genau diese Fälschung von Coins verhindern sollte, verwendete denselben Algorithmus und rechnete ebenfalls falsch mit, sodass nichts entdeckt wurde.

Laut offiziellen Angaben existiert diese Schwachstelle bereits seit 2015, wurde aber erst letzten Monat von einem Forscher gemeldet.

Version 3.4.1 wurde bereits behoben, und laut offiziellen Angaben gibt es keine Hinweise auf eine Ausnutzung. Ich werte das zunächst als Fehlalarm und nicht als Negativsignal.

#XRP账本修复可增发XRP的漏洞 $XRP