$XRP – eine ziemlich ernste Sicherheitsmeldung: Das XRP-Ledger-Team hat gerade öffentlich gemacht, dass in der Zahlungs-Engine eine seit etwa 2015 bestehende Integer-Überlauf-Schwachstelle schlummerte. Angreifer hätten theoretisch mit einer Reihe speziell präparierter Angebote und einer Zahlung XRP aus dem Nichts erzeugen und ausgeben können – und damit die feste Obergrenze von 100 Milliarden XRP gebrochen.

Der Forscher Cayden Liao von Veria AI meldete die Schwachstelle am 22. September über das Bug-Bounty-Programm. RippleX konnte sie lokal reproduzieren und bestätigte, dass sich die neu erzeugten Coins anschließend ausgeben ließen. Am 25. September wurde dringend xrpld 3.4.1 veröffentlicht, um das Problem zu beheben. Laut offizieller Aussage gibt es keine Hinweise darauf, dass die Schwachstelle im öffentlichen Netzwerk ausgenutzt wurde. Wer einen Node betreibt, sollte auf Version 3.4.1 oder höher aktualisieren, sonst wird der Node durch ein Amendment blockiert.

Wer XRP einfach nur hält, muss selbst keinen Patch installieren. Aber die feste Angebotsmenge wurde diesmal durch verantwortungsvolle Offenlegung und ein rechtzeitiges Update geschützt – nicht dadurch, dass es nie eine Schwachstelle gab. Das sollte man im Hinterkopf behalten.

Dies ist eine Zusammenstellung öffentlich verfügbarer Informationen und eine persönliche Einschätzung, keine Anlageberatung. Kryptowährungen unterliegen starken Schwankungen; treffen Sie Ihre Entscheidungen bitte selbst.