#xrpledgerpatchesxrpcreationbug #XRPLedgerPatchesXRPCreationBug

Kritischer Fehler in xrpld 3.4.1 behoben – 25. Sept. 2026

FEHLER seit 2015 (10 Jahre!):
Die Zahlungsengine hatte einen Integer-Überlauf.
Ein Angreifer konnte:
1. Hunderte Konten eröffnen
2. Jedes Konto bietet einen winzigen Token-Betrag für eine RIESIGE Menge XRP an
3. Eine Zahlung kauft ALLE Angebote auf einmal
4. Die insgesamt geschuldete XRP-Menge ist zu groß → der Zähler LÄUFT ÜBER und wird zu einer winzigen Zahl
5. Die Verkäufer erhalten den VOLLEN Betrag, dem Käufer wird fast NICHTS berechnet
6. Die Differenz = NEUE XRP aus dem Nichts geschaffen → ausgebbar!

Die Sicherheitsprüfung des Ledgers verwendete dieselbe fehlerhafte Berechnung und entdeckte den Fehler daher nicht.
Die Beschränkung auf ein einzelnes Konto ließ sich umgehen, weil die XRP auf Hunderte Konten verteilt waren.

Kosten für den Angriff: nur einige Hundert XRP (rückerstattbar).

Entdeckt von Cayden Liao + Veria AI
Am 22. Sept. über das Bug-Bounty-Programm gemeldet
RippleX reproduzierte den Fehler auf einem Testserver – die XRP waren nachweislich ausgebbar
Am 25. Sept. behoben – KEINE Hinweise auf eine Ausnutzung im Mainnet

Zum ersten Mal seit über 10 Jahren umging Ripple eine Validator-Abstimmung über eine Änderung – der Fehler wurde beim Upgrade sofort behoben, damit er nicht im öffentlich zugänglichen Code offengelegt wurde.
Mehr als 80 % der Validatoren führten das Upgrade am ersten Tag durch.

Außerdem wurde ein zweiter Fehler behoben: eine Schwachstelle bei Batch-Transaktionen (fixBatchV1_2) – am 9. Okt. aktiviert.

Die Obergrenze von 100 Mrd. XRP war gefährdet – jetzt ist sie sicher.

$XRP P #XRP #XRPL