#xrpledgerpatchesxrpcreationbug
🚨 Das XRP Ledger hat gerade einen 11 Jahre alten Bug behoben, durch den XRP aus dem Nichts hätten entstehen können 🚨
Das ist passiert:
🔹 Eine Schwachstelle in der Zahlungs-Engine des XRPL (ein Integer-Überlauf) geht auf etwa 2015 zurück
🔹 Ein Angreifer hätte Hunderte speziell konstruierter Angebote und eine einzige Zahlung nutzen können, um ausgebbare XRP zu erzeugen. Damit wäre die strenge Obergrenze von 100 Milliarden XRP verletzt worden
🔹 Forschende meldeten die Schwachstelle am 22. September über das Bug-Bounty-Programm. Der Patch wurde am 25. September in xrpld 3.4.1 veröffentlicht
🔹 RippleX reproduzierte den Angriff und bestätigte, dass die erzeugten XRP ausgegeben werden konnten. Es gibt keine Hinweise darauf, dass die Schwachstelle jemals ausgenutzt wurde
🔹 Die öffentliche Bekanntgabe erfolgte am 9. Oktober, nachdem die Node-Betreiber den Patch bereits installiert hatten
📊 Meine Einschätzung: Der Kurs hat sich kaum bewegt (etwa 1,40 $, rund 5,5 % weniger als in der Vorwoche), denn es handelte sich um eine behobene Schwachstelle und nicht um einen Hack, bei dem etwas gestohlen wurde. Ein Bug, durch den Geld erzeugt werden kann, ist die schlimmste Art von Schwachstelle, die eine Blockchain haben kann. Ihn unauffällig zu beheben, bevor man ihn öffentlich macht, war daher die richtige Entscheidung. Trotzdem ist eine Schwachstelle, die 11 Jahre lang unentdeckt blieb, eine Erinnerung daran, dass man im Auge behalten muss, wie diese Netzwerke mit Sicherheit umgehen.
⚠️ Wenn Sie einen XRPL-Node betreiben, aktualisieren Sie ihn auf Version 3.4.1 oder höher. Wenn Sie nur XRP halten, achten Sie auf Wartungshinweise der Kryptobörsen.
$XRP
$CAP
$NEAR
🚨 Das XRP Ledger hat gerade einen 11 Jahre alten Bug behoben, durch den XRP aus dem Nichts hätten entstehen können 🚨
Das ist passiert:
🔹 Eine Schwachstelle in der Zahlungs-Engine des XRPL (ein Integer-Überlauf) geht auf etwa 2015 zurück
🔹 Ein Angreifer hätte Hunderte speziell konstruierter Angebote und eine einzige Zahlung nutzen können, um ausgebbare XRP zu erzeugen. Damit wäre die strenge Obergrenze von 100 Milliarden XRP verletzt worden
🔹 Forschende meldeten die Schwachstelle am 22. September über das Bug-Bounty-Programm. Der Patch wurde am 25. September in xrpld 3.4.1 veröffentlicht
🔹 RippleX reproduzierte den Angriff und bestätigte, dass die erzeugten XRP ausgegeben werden konnten. Es gibt keine Hinweise darauf, dass die Schwachstelle jemals ausgenutzt wurde
🔹 Die öffentliche Bekanntgabe erfolgte am 9. Oktober, nachdem die Node-Betreiber den Patch bereits installiert hatten
📊 Meine Einschätzung: Der Kurs hat sich kaum bewegt (etwa 1,40 $, rund 5,5 % weniger als in der Vorwoche), denn es handelte sich um eine behobene Schwachstelle und nicht um einen Hack, bei dem etwas gestohlen wurde. Ein Bug, durch den Geld erzeugt werden kann, ist die schlimmste Art von Schwachstelle, die eine Blockchain haben kann. Ihn unauffällig zu beheben, bevor man ihn öffentlich macht, war daher die richtige Entscheidung. Trotzdem ist eine Schwachstelle, die 11 Jahre lang unentdeckt blieb, eine Erinnerung daran, dass man im Auge behalten muss, wie diese Netzwerke mit Sicherheit umgehen.
⚠️ Wenn Sie einen XRPL-Node betreiben, aktualisieren Sie ihn auf Version 3.4.1 oder höher. Wenn Sie nur XRP halten, achten Sie auf Wartungshinweise der Kryptobörsen.
$XRP
$CAP
$NEAR