#XRPLedgerPatchesXRPCreationBug
XRP hatte einen zehn Jahre alten Bug, mit dem sich Geld aus dem Nichts erzeugen ließ – und KI entdeckte ihn vor allen anderen 🔐😂
Eine Schwachstelle, die auf das Jahr 2015 zurückging – das Jahr, in dem die aktuelle Zahlungs-Engine entwickelt wurde –, schlummerte unentdeckt im XRP Ledger, bis der Forscher Cayden Liao und Veria AI sie im Rahmen des Bug-Bounty-Programms fanden und am 22. September meldeten. Ein Integer-Überlauf in der Zahlungs-Engine bedeutete, dass bei einer einzigen Zahlung, die Hunderte sorgfältig angeordnete Angebote im Orderbuch beanspruchte, die laufende Summe auf einen viel kleineren Wert zurückspringen konnte, während die Verkäufer weiterhin vollständig bezahlt wurden. Die Differenz wurde zu ausgebbarem XRP, für das niemand tatsächlich bezahlt hatte – eine direkte Bedrohung für die feste Obergrenze von 100 Milliarden Token. RippleX reproduzierte den Fehler auf einem eigenständigen Server und bestätigte, dass sich die gestohlenen Token bei einer Folgezahlung ausgeben ließen. 💎
Auf dieses Muster sollte man achten 🧠
Dies ist dieselbe Welle KI-gestützter Entdeckungen, zu der auch der Coldcard-Wallet-Bug gehört, der mit 1.367 gestohlenen BTC in Verbindung steht, sowie die Schwachstelle in Core Lightning von Anfang dieses Jahres. Und das Ganze kommt zwei Tage nach Vitaliks eigener Warnung, dass KI womöglich bald Kryptografie schneller entdecken oder knacken könnte, als Menschen es je allein geschafft haben. Das Werkzeug, das Bugs leichter auffindbar macht, macht auch die zugrunde liegende Mathematik beängstigender. 😂
Der Haken bei der Governance 🎯
Ripple veröffentlichte xrpld 3.4.1 am 25. September ohne die übliche Zustimmung von 80 % der Validatoren – derselbe Notfallweg, den wir schon bei früheren XRPL-Korrekturen gesehen haben. Zum Zeitpunkt der Offenlegung lief der Patch bereits auf über 80 % der vertrauenswürdigen Validatoren. 💡
RippleX bestätigte, dass es keine Ausnutzung, keine verlorenen Gelder und keine kompromittierten Schlüssel gab. Ein Jahrzehnt lang bestand die Schwachstelle, aber es entstand keinerlei tatsächlicher Schaden. 🚀
$XRP
XRP hatte einen zehn Jahre alten Bug, mit dem sich Geld aus dem Nichts erzeugen ließ – und KI entdeckte ihn vor allen anderen 🔐😂
Eine Schwachstelle, die auf das Jahr 2015 zurückging – das Jahr, in dem die aktuelle Zahlungs-Engine entwickelt wurde –, schlummerte unentdeckt im XRP Ledger, bis der Forscher Cayden Liao und Veria AI sie im Rahmen des Bug-Bounty-Programms fanden und am 22. September meldeten. Ein Integer-Überlauf in der Zahlungs-Engine bedeutete, dass bei einer einzigen Zahlung, die Hunderte sorgfältig angeordnete Angebote im Orderbuch beanspruchte, die laufende Summe auf einen viel kleineren Wert zurückspringen konnte, während die Verkäufer weiterhin vollständig bezahlt wurden. Die Differenz wurde zu ausgebbarem XRP, für das niemand tatsächlich bezahlt hatte – eine direkte Bedrohung für die feste Obergrenze von 100 Milliarden Token. RippleX reproduzierte den Fehler auf einem eigenständigen Server und bestätigte, dass sich die gestohlenen Token bei einer Folgezahlung ausgeben ließen. 💎
Auf dieses Muster sollte man achten 🧠
Dies ist dieselbe Welle KI-gestützter Entdeckungen, zu der auch der Coldcard-Wallet-Bug gehört, der mit 1.367 gestohlenen BTC in Verbindung steht, sowie die Schwachstelle in Core Lightning von Anfang dieses Jahres. Und das Ganze kommt zwei Tage nach Vitaliks eigener Warnung, dass KI womöglich bald Kryptografie schneller entdecken oder knacken könnte, als Menschen es je allein geschafft haben. Das Werkzeug, das Bugs leichter auffindbar macht, macht auch die zugrunde liegende Mathematik beängstigender. 😂
Der Haken bei der Governance 🎯
Ripple veröffentlichte xrpld 3.4.1 am 25. September ohne die übliche Zustimmung von 80 % der Validatoren – derselbe Notfallweg, den wir schon bei früheren XRPL-Korrekturen gesehen haben. Zum Zeitpunkt der Offenlegung lief der Patch bereits auf über 80 % der vertrauenswürdigen Validatoren. 💡
RippleX bestätigte, dass es keine Ausnutzung, keine verlorenen Gelder und keine kompromittierten Schlüssel gab. Ein Jahrzehnt lang bestand die Schwachstelle, aber es entstand keinerlei tatsächlicher Schaden. 🚀
$XRP