Das XRP Ledger (XRPL) hat eine schwerwiegende Schwachstelle offengelegt, die seit 11 Jahren bestand.
Zeitlicher Ablauf der Schwachstelle:
2015 – Der Fehler entstand im Code der Zahlungs-Engine.
22. September 2026 – Der Forscher Cayden Liao und Veria AI meldeten die Schwachstelle über ein Bug-Bounty-Programm.
25. September 2026 – RippleX veröffentlichte den Fix in xrpld 3.4.1, der innerhalb von 3 Tagen ausgerollt wurde.
9. Oktober 2026 – Der Amendment fixBatchV1_2 wurde im Mainnet aktiviert und schloss damit die letzte Ebene der Fehlerbehebung ab.
Funktionsweise der Schwachstelle:
Die Zahlungs-Engine verwendet eine 64-Bit-Ganzzahl, um die XRP-Menge zu summieren, die eine Zahlung aus dem Orderbuch abruft. Überschreitet dieser Summenwert den Maximalwert einer 64-Bit-Ganzzahl, kommt es zu einem „Integer-Überlauf“ – die Berechnung beginnt wieder bei einer sehr kleinen Zahl.
Ein Angreifer hätte Hunderte von Konten vorbereiten und Angebote einstellen können, bei denen „eine winzige Menge Token gegen eine große Menge XRP“ getauscht wird. Anschließend hätte er diese Angebote mit einer einzigen Zahlung gleichzeitig abwickeln können. Nach dem Überlauf des Zählers hätte das Verkäuferkonto den vollen XRP-Betrag erhalten, während das Käuferkonto fast nichts gezahlt hätte – die Differenz wäre aus dem Nichts geschaffener XRP gewesen.
Theoretisch hätte damit die Obergrenze des Gesamtangebots von 100 Milliarden XRP überschritten werden können.
Wichtiger Fakt: Es gibt keine Belege für eine Ausnutzung über das öffentliche Netzwerk.
Die Schwachstelle war 11 Jahre lang in der Produktionsumgebung vorhanden, ohne entdeckt oder ausgenutzt zu werden.
Der Fix umging das übliche Amendment-Abstimmungsverfahren des XRPL (das eine Unterstützung von 80 % der Validatoren über zwei aufeinanderfolgende Wochen erfordert) – denn eine öffentliche Abstimmung hätte die Details der Schwachstelle vorzeitig offengelegt und ein größeres Risiko geschaffen. Bereits am 25. September liefen mehr als 80 % der standardmäßig vertrauenswürdigen Validatoren mit der korrigierten Version.
Der XRP-Kurs reagierte nicht merklich darauf – der Markt wertete es als „Schließen einer theoretischen Schwachstelle“ und nicht als „tatsächlich eingetretenen Verlust“.
Trotzdem ist dieser Vorfall bemerkenswert: Eine Schwachstelle, die eine unbegrenzte Ausgabe neuer XRP ermöglicht hätte, blieb 11 Jahre lang im größten Zahlungsnetzwerk außerhalb von Bitcoin unentdeckt.
$XRP
#XRPL
#xrp账本修复可增发xrp的漏洞
Zeitlicher Ablauf der Schwachstelle:
2015 – Der Fehler entstand im Code der Zahlungs-Engine.
22. September 2026 – Der Forscher Cayden Liao und Veria AI meldeten die Schwachstelle über ein Bug-Bounty-Programm.
25. September 2026 – RippleX veröffentlichte den Fix in xrpld 3.4.1, der innerhalb von 3 Tagen ausgerollt wurde.
9. Oktober 2026 – Der Amendment fixBatchV1_2 wurde im Mainnet aktiviert und schloss damit die letzte Ebene der Fehlerbehebung ab.
Funktionsweise der Schwachstelle:
Die Zahlungs-Engine verwendet eine 64-Bit-Ganzzahl, um die XRP-Menge zu summieren, die eine Zahlung aus dem Orderbuch abruft. Überschreitet dieser Summenwert den Maximalwert einer 64-Bit-Ganzzahl, kommt es zu einem „Integer-Überlauf“ – die Berechnung beginnt wieder bei einer sehr kleinen Zahl.
Ein Angreifer hätte Hunderte von Konten vorbereiten und Angebote einstellen können, bei denen „eine winzige Menge Token gegen eine große Menge XRP“ getauscht wird. Anschließend hätte er diese Angebote mit einer einzigen Zahlung gleichzeitig abwickeln können. Nach dem Überlauf des Zählers hätte das Verkäuferkonto den vollen XRP-Betrag erhalten, während das Käuferkonto fast nichts gezahlt hätte – die Differenz wäre aus dem Nichts geschaffener XRP gewesen.
Theoretisch hätte damit die Obergrenze des Gesamtangebots von 100 Milliarden XRP überschritten werden können.
Wichtiger Fakt: Es gibt keine Belege für eine Ausnutzung über das öffentliche Netzwerk.
Die Schwachstelle war 11 Jahre lang in der Produktionsumgebung vorhanden, ohne entdeckt oder ausgenutzt zu werden.
Der Fix umging das übliche Amendment-Abstimmungsverfahren des XRPL (das eine Unterstützung von 80 % der Validatoren über zwei aufeinanderfolgende Wochen erfordert) – denn eine öffentliche Abstimmung hätte die Details der Schwachstelle vorzeitig offengelegt und ein größeres Risiko geschaffen. Bereits am 25. September liefen mehr als 80 % der standardmäßig vertrauenswürdigen Validatoren mit der korrigierten Version.
Der XRP-Kurs reagierte nicht merklich darauf – der Markt wertete es als „Schließen einer theoretischen Schwachstelle“ und nicht als „tatsächlich eingetretenen Verlust“.
Trotzdem ist dieser Vorfall bemerkenswert: Eine Schwachstelle, die eine unbegrenzte Ausgabe neuer XRP ermöglicht hätte, blieb 11 Jahre lang im größten Zahlungsnetzwerk außerhalb von Bitcoin unentdeckt.
$XRP
#XRPL
#xrp账本修复可增发xrp的漏洞
