#xrp账本修复可增发xrp的漏洞
【Beobachtungen eines alten Krypto-Anlegers】Die gefährlichste Schwachstelle von XRP aufgedeckt! Angreifer hätten XRP aus dem Nichts erzeugen und ausgeben können – der Fehler wurde inzwischen dringend behoben
🔴 1. Worum ging es bei der Schwachstelle?
Das Problem lag in der Zahlungs-Engine des XRP Ledgers. Normalerweise berechnet das System bei Handelsgeschäften über das Orderbuch, welchen Betrag der Käufer zahlen muss. Die Schwachstelle betraf einen Integer-Überlauf: Wenn für eine Zahlung die Kursangebote zahlreicher Orders zusammengefasst werden mussten, konnte das Ergebnis den Maximalwert des Integer-Datentyps überschreiten. Dadurch sprang der Betrag auf einen sehr kleinen Wert zurück.
Die Folge: Die Verkäufer der Orders erhielten jeweils die ihnen zustehenden XRP, während dem Käufer möglicherweise weit weniger als der geschuldete Betrag abgezogen wurde.
Die Differenz entsprach neuem XRP, das aus dem Nichts erzeugt worden wäre.
Noch schwerwiegender: Auch die bestehende Sicherheitsprüfung, die verhindern soll, dass XRP aus dem Nichts erzeugt wird, verwendete eine Berechnung, bei der ein Überlauf möglich war. Deshalb hätte sie die Anomalie möglicherweise nicht erkannt.
🔴 2. Die Angriffskosten könnten sehr gering sein
Laut der offiziellen Mitteilung hätte ein Angreifer zunächst Hunderte ungewöhnlicher Orders sorgfältig konstruieren und anschließend eine bestimmte Zahlungstransaktion auslösen müssen. Dafür wäre kein großes Startkapital nötig gewesen. Die Hauptkosten hätten sich aus den erforderlichen Konten und Order-Reserven sowie den Transaktionsgebühren ergeben.
🔴 3. Wurde die Schwachstelle bereits behoben?
Ja.
• 22. September 2026: Forschende meldeten das Problem über das Bug-Bounty-Programm.
• 23. September: Der Fehlerbehebungscode wurde in xrpld 3.4.1 integriert.
• 25. September: Die Notfallversion 3.4.1 wurde veröffentlicht, und die Validatoren führten rasch ein Upgrade durch.
• 9. Oktober: Das offizielle XRPL-Team veröffentlichte einen ausführlichen Bericht zur Schwachstelle.
Laut offizieller Aussage gibt es derzeit keine Hinweise darauf, dass die Schwachstelle im öffentlichen Netzwerk ausgenutzt wurde.
$XRP $BTC $MAGIC
【Beobachtungen eines alten Krypto-Anlegers】Die gefährlichste Schwachstelle von XRP aufgedeckt! Angreifer hätten XRP aus dem Nichts erzeugen und ausgeben können – der Fehler wurde inzwischen dringend behoben
🔴 1. Worum ging es bei der Schwachstelle?
Das Problem lag in der Zahlungs-Engine des XRP Ledgers. Normalerweise berechnet das System bei Handelsgeschäften über das Orderbuch, welchen Betrag der Käufer zahlen muss. Die Schwachstelle betraf einen Integer-Überlauf: Wenn für eine Zahlung die Kursangebote zahlreicher Orders zusammengefasst werden mussten, konnte das Ergebnis den Maximalwert des Integer-Datentyps überschreiten. Dadurch sprang der Betrag auf einen sehr kleinen Wert zurück.
Die Folge: Die Verkäufer der Orders erhielten jeweils die ihnen zustehenden XRP, während dem Käufer möglicherweise weit weniger als der geschuldete Betrag abgezogen wurde.
Die Differenz entsprach neuem XRP, das aus dem Nichts erzeugt worden wäre.
Noch schwerwiegender: Auch die bestehende Sicherheitsprüfung, die verhindern soll, dass XRP aus dem Nichts erzeugt wird, verwendete eine Berechnung, bei der ein Überlauf möglich war. Deshalb hätte sie die Anomalie möglicherweise nicht erkannt.
🔴 2. Die Angriffskosten könnten sehr gering sein
Laut der offiziellen Mitteilung hätte ein Angreifer zunächst Hunderte ungewöhnlicher Orders sorgfältig konstruieren und anschließend eine bestimmte Zahlungstransaktion auslösen müssen. Dafür wäre kein großes Startkapital nötig gewesen. Die Hauptkosten hätten sich aus den erforderlichen Konten und Order-Reserven sowie den Transaktionsgebühren ergeben.
🔴 3. Wurde die Schwachstelle bereits behoben?
Ja.
• 22. September 2026: Forschende meldeten das Problem über das Bug-Bounty-Programm.
• 23. September: Der Fehlerbehebungscode wurde in xrpld 3.4.1 integriert.
• 25. September: Die Notfallversion 3.4.1 wurde veröffentlicht, und die Validatoren führten rasch ein Upgrade durch.
• 9. Oktober: Das offizielle XRPL-Team veröffentlichte einen ausführlichen Bericht zur Schwachstelle.
Laut offizieller Aussage gibt es derzeit keine Hinweise darauf, dass die Schwachstelle im öffentlichen Netzwerk ausgenutzt wurde.
$XRP $BTC $MAGIC