#xrpledgerpatchesxrpcreationbug
🚨 Das XRP Ledger hat gerade einen 11 Jahre alten Fehler behoben, durch den XRP aus dem Nichts hätte entstehen können 🚨
Das ist passiert:
🔹 Eine Schwachstelle in der Zahlungsengine des XRPL (ein Integer-Überlauf) geht auf etwa 2015 zurück
🔹 Ein Angreifer hätte Hunderte speziell erstellte Angebote und eine einzige Zahlung nutzen können, um ausgebbares XRP zu erzeugen. Damit wäre die feste Obergrenze von 100 Milliarden XRP durchbrochen worden
🔹 Forschende meldeten den Fehler am 22. September über das Bug-Bounty-Programm. Die Fehlerbehebung wurde am 25. September mit xrpld 3.4.1 veröffentlicht
🔹 RippleX reproduzierte den Angriff und bestätigte, dass das erzeugte XRP hätte ausgegeben werden können. Es wurden keine Hinweise darauf gefunden, dass der Fehler jemals ausgenutzt wurde
🔹 Die öffentliche Bekanntgabe erfolgte am 9. Oktober, nachdem die Node-Betreiber bereits das Update installiert hatten
📊 Meine Einschätzung: Der Kurs bewegte sich kaum (etwa 1,40 US-Dollar, rund 5,5 % weniger als in der Vorwoche), denn die Lücke wurde geschlossen, statt ausgenutzt. Ein Fehler, der das Erzeugen neuer Coins ermöglicht, ist die schlimmste Art von Schwachstelle, die eine Blockchain haben kann. Ihn vor der Bekanntgabe stillschweigend zu beheben, war daher die richtige Entscheidung. Trotzdem erinnert ein Fehler, der 11 Jahre lang unentdeckt blieb, daran, genau darauf zu achten, wie diese Netzwerke mit Sicherheit umgehen.
⚠️ Wenn du einen XRPL-Node betreibst, aktualisiere auf Version 3.4.1 oder höher. Wenn du nur XRP hältst, achte auf Wartungshinweise der Börsen.
$XRP
🚨 Das XRP Ledger hat gerade einen 11 Jahre alten Fehler behoben, durch den XRP aus dem Nichts hätte entstehen können 🚨
Das ist passiert:
🔹 Eine Schwachstelle in der Zahlungsengine des XRPL (ein Integer-Überlauf) geht auf etwa 2015 zurück
🔹 Ein Angreifer hätte Hunderte speziell erstellte Angebote und eine einzige Zahlung nutzen können, um ausgebbares XRP zu erzeugen. Damit wäre die feste Obergrenze von 100 Milliarden XRP durchbrochen worden
🔹 Forschende meldeten den Fehler am 22. September über das Bug-Bounty-Programm. Die Fehlerbehebung wurde am 25. September mit xrpld 3.4.1 veröffentlicht
🔹 RippleX reproduzierte den Angriff und bestätigte, dass das erzeugte XRP hätte ausgegeben werden können. Es wurden keine Hinweise darauf gefunden, dass der Fehler jemals ausgenutzt wurde
🔹 Die öffentliche Bekanntgabe erfolgte am 9. Oktober, nachdem die Node-Betreiber bereits das Update installiert hatten
📊 Meine Einschätzung: Der Kurs bewegte sich kaum (etwa 1,40 US-Dollar, rund 5,5 % weniger als in der Vorwoche), denn die Lücke wurde geschlossen, statt ausgenutzt. Ein Fehler, der das Erzeugen neuer Coins ermöglicht, ist die schlimmste Art von Schwachstelle, die eine Blockchain haben kann. Ihn vor der Bekanntgabe stillschweigend zu beheben, war daher die richtige Entscheidung. Trotzdem erinnert ein Fehler, der 11 Jahre lang unentdeckt blieb, daran, genau darauf zu achten, wie diese Netzwerke mit Sicherheit umgehen.
⚠️ Wenn du einen XRPL-Node betreibst, aktualisiere auf Version 3.4.1 oder höher. Wenn du nur XRP hältst, achte auf Wartungshinweise der Börsen.
$XRP