XRP hatte eine Schwachstelle, durch die neue Token „aus dem Nichts“ entstehen konnten! Wäre die Obergrenze von 100 Milliarden beinahe auf die Probe gestellt worden?
Die Sicherheitslücke, die diesmal im XRP Ledger aufgedeckt wurde, sollte man wirklich nicht unterschätzen.
Forschende entdeckten eine Schwachstelle im Kernsystem, die möglicherweise bis ins Jahr 2015 zurückreicht. Sie hätte Angreifern erlaubt, nahezu kostenlos XRP zu erzeugen, das anschließend weiter ausgegeben werden konnte.
Das Problem lag in der Berechnungslogik des integrierten Transaktionssystems des XRP Ledger. Angreifer hätten einen Zählfehler ausnutzen können, um zahlreichen Konten XRP gutzuschreiben, auf das sie keinen Anspruch hatten.
Was bedeutet das?
Erstens: Auch ein festes Angebot muss durch Code geschützt werden.
Das Gesamtangebot von XRP ist auf 100 Milliarden begrenzt. Doch nur weil die Regeln im Code stehen, heißt das nicht, dass der Code niemals Fehler enthält.
Zweitens: Die Schwachstelle wurde behoben.
Das XRPL-Team veröffentlichte die Notfallversion xrpld 3.4.1, die das Problem behebt. Laut offizieller Mitteilung gibt es bislang keine Hinweise darauf, dass das öffentliche Netzwerk angegriffen wurde.
Drittens: Besonders wichtig ist die Fähigkeit, auf Sicherheitsprobleme zu reagieren.
Jeder Schritt zählt: die Entdeckung und Reproduktion der Schwachstelle, ihre Behebung und schließlich die öffentliche Bekanntgabe. Bei einer Blockchain ist Sicherheit nicht nur ein Werbeversprechen – entscheidend ist auch, wie vielen Prüfungen der zugrunde liegende Code standhält.
Dieser Vorfall ist auch eine Erinnerung an alle Krypto-Nutzerinnen und -Nutzer:
Achtet nicht nur auf Preise, ETFs und Kapitalzuflüsse. Behaltet auch im Blick, ob das zugrunde liegende Netzwerk, auf das eure Vermögenswerte angewiesen sind, sicher ist.
Eines der wichtigsten Versprechen der Blockchain ist, dass ihre Regeln vertrauenswürdig sind. Dieses Vertrauen setzt jedoch kontinuierliche Audits und zeitnahe Fehlerbehebungen voraus.
#xrp #xrp账本修复可增发xrp的漏洞
Die Sicherheitslücke, die diesmal im XRP Ledger aufgedeckt wurde, sollte man wirklich nicht unterschätzen.
Forschende entdeckten eine Schwachstelle im Kernsystem, die möglicherweise bis ins Jahr 2015 zurückreicht. Sie hätte Angreifern erlaubt, nahezu kostenlos XRP zu erzeugen, das anschließend weiter ausgegeben werden konnte.
Das Problem lag in der Berechnungslogik des integrierten Transaktionssystems des XRP Ledger. Angreifer hätten einen Zählfehler ausnutzen können, um zahlreichen Konten XRP gutzuschreiben, auf das sie keinen Anspruch hatten.
Was bedeutet das?
Erstens: Auch ein festes Angebot muss durch Code geschützt werden.
Das Gesamtangebot von XRP ist auf 100 Milliarden begrenzt. Doch nur weil die Regeln im Code stehen, heißt das nicht, dass der Code niemals Fehler enthält.
Zweitens: Die Schwachstelle wurde behoben.
Das XRPL-Team veröffentlichte die Notfallversion xrpld 3.4.1, die das Problem behebt. Laut offizieller Mitteilung gibt es bislang keine Hinweise darauf, dass das öffentliche Netzwerk angegriffen wurde.
Drittens: Besonders wichtig ist die Fähigkeit, auf Sicherheitsprobleme zu reagieren.
Jeder Schritt zählt: die Entdeckung und Reproduktion der Schwachstelle, ihre Behebung und schließlich die öffentliche Bekanntgabe. Bei einer Blockchain ist Sicherheit nicht nur ein Werbeversprechen – entscheidend ist auch, wie vielen Prüfungen der zugrunde liegende Code standhält.
Dieser Vorfall ist auch eine Erinnerung an alle Krypto-Nutzerinnen und -Nutzer:
Achtet nicht nur auf Preise, ETFs und Kapitalzuflüsse. Behaltet auch im Blick, ob das zugrunde liegende Netzwerk, auf das eure Vermögenswerte angewiesen sind, sicher ist.
Eines der wichtigsten Versprechen der Blockchain ist, dass ihre Regeln vertrauenswürdig sind. Dieses Vertrauen setzt jedoch kontinuierliche Audits und zeitnahe Fehlerbehebungen voraus.
#xrp #xrp账本修复可增发xrp的漏洞
