#XRPLedgerPatchesXRPCreationBug
Ein begrenztes Angebot bedeutet nichts, wenn der Code, der es durchsetzen soll, sich verrechnen kann.
Im XRP Ledger wurde gerade eine zehn Jahre alte Schwachstelle entdeckt, die es Angreifern ermöglicht hätte, aus dem Nichts ausgebbare XRP zu erzeugen.
Hier ist der Aspekt, der meiner Meinung nach mehr Aufmerksamkeit verdient.
Der Fehler betraf einen Integer-Überlauf in der Zahlungs-Engine. Durch das Erstellen Hunderter bewusst falsch bepreister Tauschangebote und deren Abwicklung in einer einzigen Zahlung hätte ein Angreifer das System dazu bringen können, Verkäufern deutlich mehr XRP gutzuschreiben, als der Käufer tatsächlich bezahlt hatte.
Selbst die integrierte Schutzprüfung des Ledgers gegen eine Erhöhung des Gesamtangebots hätte die Abweichung übersehen können, weil sie auf einer Berechnung beruhte, die für denselben Überlauf anfällig war.
Die Schwachstelle wurde in xrpld 3.4.1 behoben, das am 25. September veröffentlicht wurde. Die Entwickler sagen, sie hätten keine Hinweise auf eine Ausnutzung in öffentlichen Netzwerken gefunden. Halten wir also fest: Es handelte sich um einen potenziell kritischen Exploit – nicht um einen Beweis dafür, dass im Live-Netzwerk tatsächlich Milliarden XRP gestohlen oder geschaffen wurden.
Was ich vor allem daraus mitnehme? Bei der Sicherheit einer Blockchain geht es nicht nur um Dezentralisierung, Kryptografie oder transparente Transaktionen. Sie hängt auch davon ab, ob die Software, die diese Transaktionen verarbeitet, korrekt funktioniert.
Und hier gibt es eine unbequeme Lehre: Ein System kann mehrere Sicherheitsprüfungen haben und trotzdem versagen, wenn diese Prüfungen dieselbe grundlegende Schwachstelle aufweisen.
KI-gestützte Sicherheitsforschung kann dabei helfen, solche Fehler aufzudecken. Schwachstellen zu finden, ist jedoch nur die halbe Miete. Unabhängige Überprüfung, gründliche Tests, schnelle Patches und eine verantwortungsvolle Offenlegung sind weiterhin entscheidend.
Die entscheidende Frage ist nicht, ob ein Netzwerk jemals einen Fehler hatte. Sondern ob sein Sicherheitsprozess einen Fehler entdecken, eindämmen und beheben kann, bevor ein Angreifer ihn ausnutzt.
Verändert dieser Vorfall deine Einschätzung der Sicherheit des XRP Ledgers – oder stärkt der erfolgreiche Patch dein Vertrauen?
#XRP
Ein begrenztes Angebot bedeutet nichts, wenn der Code, der es durchsetzen soll, sich verrechnen kann.
Im XRP Ledger wurde gerade eine zehn Jahre alte Schwachstelle entdeckt, die es Angreifern ermöglicht hätte, aus dem Nichts ausgebbare XRP zu erzeugen.
Hier ist der Aspekt, der meiner Meinung nach mehr Aufmerksamkeit verdient.
Der Fehler betraf einen Integer-Überlauf in der Zahlungs-Engine. Durch das Erstellen Hunderter bewusst falsch bepreister Tauschangebote und deren Abwicklung in einer einzigen Zahlung hätte ein Angreifer das System dazu bringen können, Verkäufern deutlich mehr XRP gutzuschreiben, als der Käufer tatsächlich bezahlt hatte.
Selbst die integrierte Schutzprüfung des Ledgers gegen eine Erhöhung des Gesamtangebots hätte die Abweichung übersehen können, weil sie auf einer Berechnung beruhte, die für denselben Überlauf anfällig war.
Die Schwachstelle wurde in xrpld 3.4.1 behoben, das am 25. September veröffentlicht wurde. Die Entwickler sagen, sie hätten keine Hinweise auf eine Ausnutzung in öffentlichen Netzwerken gefunden. Halten wir also fest: Es handelte sich um einen potenziell kritischen Exploit – nicht um einen Beweis dafür, dass im Live-Netzwerk tatsächlich Milliarden XRP gestohlen oder geschaffen wurden.
Was ich vor allem daraus mitnehme? Bei der Sicherheit einer Blockchain geht es nicht nur um Dezentralisierung, Kryptografie oder transparente Transaktionen. Sie hängt auch davon ab, ob die Software, die diese Transaktionen verarbeitet, korrekt funktioniert.
Und hier gibt es eine unbequeme Lehre: Ein System kann mehrere Sicherheitsprüfungen haben und trotzdem versagen, wenn diese Prüfungen dieselbe grundlegende Schwachstelle aufweisen.
KI-gestützte Sicherheitsforschung kann dabei helfen, solche Fehler aufzudecken. Schwachstellen zu finden, ist jedoch nur die halbe Miete. Unabhängige Überprüfung, gründliche Tests, schnelle Patches und eine verantwortungsvolle Offenlegung sind weiterhin entscheidend.
Die entscheidende Frage ist nicht, ob ein Netzwerk jemals einen Fehler hatte. Sondern ob sein Sicherheitsprozess einen Fehler entdecken, eindämmen und beheben kann, bevor ein Angreifer ihn ausnutzt.
Verändert dieser Vorfall deine Einschätzung der Sicherheit des XRP Ledgers – oder stärkt der erfolgreiche Patch dein Vertrauen?
#XRP
