Ein 11 Jahre alter Integer-Überlauf in der Zahlungs-Engine des XRP Ledgers hätte aus dem Nichts ausgebbare $XRP erzeugen und die Obergrenze von 100 Milliarden sprengen können, die Inhaber für unantastbar hielten.
Wir alle kennen dieses mulmige Gefühl, wenn eine alte Sicherheitslücke auftaucht und jahrelange Überzeugungen über Nacht zunichtegemacht werden könnten. Die Angst vor einer unbemerkten Ausweitung des Angebots ist der Grund, warum erfahrene Nutzer nach ein oder zwei Zyklen jedes Protokoll erneut überprüfen.
Der Fehler steckte etwa seit 2015 in der Zahlungs-Engine. Ein Angreifer hätte Hunderte speziell präparierter Angebote stapeln und dann eine einzige Zahlung auslösen können, um neue $XRP zu erzeugen, die wie jeder andere Token im Umlauf gewesen wären. Sicherheitsforscher meldeten die Schwachstelle am 2. September über das Bug-Bounty-Programm. Sie wurde behoben, bevor jemand sie ausnutzen konnte.
Ähnliche Beinahe-Katastrophen habe ich in den Anfangstagen mit $BTC und nach dem DAO-Vorfall mit $ETH erlebt. Ob etwas zur Katastrophe oder nur zu einer Fußnote wurde, hing immer davon ab, wer den Fehler zuerst entdeckte.
Ein solcher Schreckmoment stellt auf die Probe, ob man noch daran glaubt, wenn der Code öffentlich einem Stresstest unterzogen wird. Elf Jahre sind eine lange Zeit, um einen derart schwerwiegenden Fehler zu verbergen.
Was meint ihr: Stärkt das tatsächlich das Vertrauen in $XRP , oder erinnert es uns nur daran, dass nichts jemals vollständig geprüft ist?
#XRP #XRPL #CryptoSecurity
Wir alle kennen dieses mulmige Gefühl, wenn eine alte Sicherheitslücke auftaucht und jahrelange Überzeugungen über Nacht zunichtegemacht werden könnten. Die Angst vor einer unbemerkten Ausweitung des Angebots ist der Grund, warum erfahrene Nutzer nach ein oder zwei Zyklen jedes Protokoll erneut überprüfen.
Der Fehler steckte etwa seit 2015 in der Zahlungs-Engine. Ein Angreifer hätte Hunderte speziell präparierter Angebote stapeln und dann eine einzige Zahlung auslösen können, um neue $XRP zu erzeugen, die wie jeder andere Token im Umlauf gewesen wären. Sicherheitsforscher meldeten die Schwachstelle am 2. September über das Bug-Bounty-Programm. Sie wurde behoben, bevor jemand sie ausnutzen konnte.
Ähnliche Beinahe-Katastrophen habe ich in den Anfangstagen mit $BTC und nach dem DAO-Vorfall mit $ETH erlebt. Ob etwas zur Katastrophe oder nur zu einer Fußnote wurde, hing immer davon ab, wer den Fehler zuerst entdeckte.
Ein solcher Schreckmoment stellt auf die Probe, ob man noch daran glaubt, wenn der Code öffentlich einem Stresstest unterzogen wird. Elf Jahre sind eine lange Zeit, um einen derart schwerwiegenden Fehler zu verbergen.
Was meint ihr: Stärkt das tatsächlich das Vertrauen in $XRP , oder erinnert es uns nur daran, dass nichts jemals vollständig geprüft ist?
#XRP #XRPL #CryptoSecurity