【Eine Zahlung, fast hätte sie XRP aus dem Nichts gedruckt😱🖨️】
Tritt der Gruppe von Herrn X auf der Startseite bei🔥
Mit einer einzigen Zahlung hätte man theoretisch XRP aus dem Nichts erschaffen können. Das ist keine Filmszene, sondern eine erst letzte Woche öffentlich gewordene wahre Geschichte. In den Regeln des Ledgers ist die Gesamtmenge auf 100 Milliarden Coins festgeschrieben. Diese Untergrenze wäre beinahe durch einen einzigen Zählfehler umgestoßen worden.🔓
Das Problem lag im eingebauten Tauschsystem des Ledgers. Der Angriffsweg war simpel, aber brutal. Zuerst eröffnet man Hunderte von Konten, jedes mit einem winzigen Verkaufsauftrag. Verkauft wird etwas Wertloses, verlangt wird dafür ein ungewöhnlich hoher XRP-Betrag. Bei der letzten Zahlung werden dann alle Verkaufsaufträge auf einmal aufgekauft.💥
Das Problem: Die Zahlen konnten nicht mehr korrekt verarbeitet werden. Nach einem Überlauf der Gesamtsumme verbuchte die Software die Konten falsch. Der Verkäufer bekam den vollen Betrag gutgeschrieben, dem Käufer wurde fast nichts abgezogen. Das aus dem Nichts entstandene XRP landete so einfach in der Tasche. Nach der Transaktion sollte es eigentlich eine Prüfung geben, aber auch dort wurde weiterhin derselbe falsche Wert verwendet. Selbst das Empfangslimit griff nicht, weil die Coins auf viele Stellen verteilt worden waren.📊
Die Kosten waren eigentlich sehr gering. Für das Eröffnen der Konten brauchte man nur ein paar hundert XRP, der Großteil ließ sich zurückholen. Der Entdecker ist Cayden Liao. Er fand das zusammen mit dem KI-Team Veria. Das Team meldete es intern am 22. September. RippleX reproduzierte den Angriff, und die neuen Coins ließen sich tatsächlich ausgeben.🧪
Der Fix wurde am 25. September still und leise ausgerollt. Versionsnummer: xrpld 3.4.1. Die offizielle Seite sagte damals nicht, was genau behoben wurde. RippleX erklärte, im öffentlichen Netz sei keine Ausnutzung festgestellt worden. Meine persönliche Ansicht: Nicht ausgenutzt zu werden bedeutet nicht, dass es niemand versucht hat. Institutionen vertrauen auf diese festgeschriebene Gesamtmenge; wenn sie ins Wanken gerät, bricht alles zusammen.🏛️
Solche alten Schwachstellen tauchen in letzter Zeit gehäuft auf. Seit Juli hat eine Coldcard-Schwachstelle ein großes Leck aufgedeckt. Mindestens 1367 Bitcoin wurden gestohlen. Auch Bitcoin-Nodes wurden dazu gedrängt, die Verbindung zu trennen. KI hilft beim Finden von Bugs, und auf beiden Seiten beschleunigt sich das Tempo.🔍
📌 Eine festgeschriebene Gesamtmenge ist das Fundament des Vertrauens. Wackelt das Fundament, ist auch ein hoher Preis nichts wert.
Was meinst du: Sollte man so eine unsichtbare Schwachstelle erst reparieren und dann veröffentlichen?
Tritt der Gruppe von Herrn X auf der Startseite bei🔥
Mit einer einzigen Zahlung hätte man theoretisch XRP aus dem Nichts erschaffen können. Das ist keine Filmszene, sondern eine erst letzte Woche öffentlich gewordene wahre Geschichte. In den Regeln des Ledgers ist die Gesamtmenge auf 100 Milliarden Coins festgeschrieben. Diese Untergrenze wäre beinahe durch einen einzigen Zählfehler umgestoßen worden.🔓
Das Problem lag im eingebauten Tauschsystem des Ledgers. Der Angriffsweg war simpel, aber brutal. Zuerst eröffnet man Hunderte von Konten, jedes mit einem winzigen Verkaufsauftrag. Verkauft wird etwas Wertloses, verlangt wird dafür ein ungewöhnlich hoher XRP-Betrag. Bei der letzten Zahlung werden dann alle Verkaufsaufträge auf einmal aufgekauft.💥
Das Problem: Die Zahlen konnten nicht mehr korrekt verarbeitet werden. Nach einem Überlauf der Gesamtsumme verbuchte die Software die Konten falsch. Der Verkäufer bekam den vollen Betrag gutgeschrieben, dem Käufer wurde fast nichts abgezogen. Das aus dem Nichts entstandene XRP landete so einfach in der Tasche. Nach der Transaktion sollte es eigentlich eine Prüfung geben, aber auch dort wurde weiterhin derselbe falsche Wert verwendet. Selbst das Empfangslimit griff nicht, weil die Coins auf viele Stellen verteilt worden waren.📊
Die Kosten waren eigentlich sehr gering. Für das Eröffnen der Konten brauchte man nur ein paar hundert XRP, der Großteil ließ sich zurückholen. Der Entdecker ist Cayden Liao. Er fand das zusammen mit dem KI-Team Veria. Das Team meldete es intern am 22. September. RippleX reproduzierte den Angriff, und die neuen Coins ließen sich tatsächlich ausgeben.🧪
Der Fix wurde am 25. September still und leise ausgerollt. Versionsnummer: xrpld 3.4.1. Die offizielle Seite sagte damals nicht, was genau behoben wurde. RippleX erklärte, im öffentlichen Netz sei keine Ausnutzung festgestellt worden. Meine persönliche Ansicht: Nicht ausgenutzt zu werden bedeutet nicht, dass es niemand versucht hat. Institutionen vertrauen auf diese festgeschriebene Gesamtmenge; wenn sie ins Wanken gerät, bricht alles zusammen.🏛️
Solche alten Schwachstellen tauchen in letzter Zeit gehäuft auf. Seit Juli hat eine Coldcard-Schwachstelle ein großes Leck aufgedeckt. Mindestens 1367 Bitcoin wurden gestohlen. Auch Bitcoin-Nodes wurden dazu gedrängt, die Verbindung zu trennen. KI hilft beim Finden von Bugs, und auf beiden Seiten beschleunigt sich das Tempo.🔍
📌 Eine festgeschriebene Gesamtmenge ist das Fundament des Vertrauens. Wackelt das Fundament, ist auch ein hoher Preis nichts wert.
Was meinst du: Sollte man so eine unsichtbare Schwachstelle erst reparieren und dann veröffentlichen?