🚨 XRP LEDGER HATTE EINEN BUG, DURCH DEN XRP AUS DEM NICHTS ENTSTEHEN KONNTE
Das ist echt heftig. Das XRP Ledger hat gerade einen Bug offengelegt, durch den brandneue $XRP aus dem Nichts hätten entstehen können. Ja, bei der Kryptowährung mit einer festen Gesamtmenge von 100 Milliarden.
Was ist passiert?
Ein Integer-Overflow in der XRPL-Payment-Engine, also dem Teil, der Trades auf der integrierten DEX abwickelt. Ein Angreifer hätte Hunderte von Konten eröffnen und Angebote einstellen können, bei denen er eine winzige Menge eines Tokens für eine riesige Menge XRP verkauft. Anschließend hätte er alle Angebote mit einer einzigen Zahlung ausführen können. Die Gesamtsumme war zu groß für die Software, um sie korrekt zu erfassen. Dadurch wären die Verkäufer vollständig bezahlt worden, während der Käufer fast nichts bezahlt hätte. Ergebnis = neue XRP, die zuvor nie existiert hatten und wie normale XRP ausgegeben werden konnten.
Noch schlimmer: Die Sicherheitsprüfung, die nach jeder Transaktion sicherstellen soll, dass keine XRP entstehen, verwendete dieselbe fehlerhafte Berechnung und hätte den Fehler daher übersehen.
Wer hat es entdeckt?
Der Forscher Cayden Liao von Veria AI meldete den Fehler am 22. Sept. über das XRPL-Bug-Bounty-Programm. RippleX, der Entwicklerarm von Ripple, konnte den Fehler reproduzieren, stufte ihn als kritisch ein und bis zum 23. Sept. war der Fix integriert.
Wann wurde er behoben?
xrpld 3.4.1 wurde am 25. Sept. veröffentlicht – still und leise, ohne anzugeben, was behoben wurde. Noch am selben Tag lief die Version auf über 80 % der Standard-UNL-Validatoren. Die öffentliche Offenlegung erfolgte am 9. Okt. Der fehlerhafte Code war seit 2015 vorhanden.
Das Wichtigste: RippleX zufolge gibt es KEINE Hinweise darauf, dass der Fehler jemals in einem öffentlichen Netzwerk ausgenutzt wurde. Die XRP-Menge ist sicher.
Warum das für den Kurs wichtig ist: Die Obergrenze von 100 Milliarden ist die ganze Grundlage, auf die Institutionen setzen. Ein tatsächlicher Exploit wäre eine Katastrophe gewesen. Stattdessen gab es einen stillen Fix und eine transparente Offenlegung. Das ist also eine FUD-Schlagzeile und kein Ereignis, das die XRP-Menge verändert. Verkauft nicht in Panik wegen eines bereits behobenen Bugs.
CMP: 1.403 (+1,3 % in 24 Std.)
24-Std.-Spanne: 1.377 – 1.412 | Wochentief: 1.318
⏱ Kurzfristig
Hält sich der Kurs über 1.38 = bleibt die Erholung intakt
Zurück über 1.415 = Anstieg auf 1.45, dann 1.50
Fällt der Kurs unter 1.377 = erneuter Test des Wochentiefs bei 1.318
#XRPLedgerPatchesXRPCreationBug
Das ist echt heftig. Das XRP Ledger hat gerade einen Bug offengelegt, durch den brandneue $XRP aus dem Nichts hätten entstehen können. Ja, bei der Kryptowährung mit einer festen Gesamtmenge von 100 Milliarden.
Was ist passiert?
Ein Integer-Overflow in der XRPL-Payment-Engine, also dem Teil, der Trades auf der integrierten DEX abwickelt. Ein Angreifer hätte Hunderte von Konten eröffnen und Angebote einstellen können, bei denen er eine winzige Menge eines Tokens für eine riesige Menge XRP verkauft. Anschließend hätte er alle Angebote mit einer einzigen Zahlung ausführen können. Die Gesamtsumme war zu groß für die Software, um sie korrekt zu erfassen. Dadurch wären die Verkäufer vollständig bezahlt worden, während der Käufer fast nichts bezahlt hätte. Ergebnis = neue XRP, die zuvor nie existiert hatten und wie normale XRP ausgegeben werden konnten.
Noch schlimmer: Die Sicherheitsprüfung, die nach jeder Transaktion sicherstellen soll, dass keine XRP entstehen, verwendete dieselbe fehlerhafte Berechnung und hätte den Fehler daher übersehen.
Wer hat es entdeckt?
Der Forscher Cayden Liao von Veria AI meldete den Fehler am 22. Sept. über das XRPL-Bug-Bounty-Programm. RippleX, der Entwicklerarm von Ripple, konnte den Fehler reproduzieren, stufte ihn als kritisch ein und bis zum 23. Sept. war der Fix integriert.
Wann wurde er behoben?
xrpld 3.4.1 wurde am 25. Sept. veröffentlicht – still und leise, ohne anzugeben, was behoben wurde. Noch am selben Tag lief die Version auf über 80 % der Standard-UNL-Validatoren. Die öffentliche Offenlegung erfolgte am 9. Okt. Der fehlerhafte Code war seit 2015 vorhanden.
Das Wichtigste: RippleX zufolge gibt es KEINE Hinweise darauf, dass der Fehler jemals in einem öffentlichen Netzwerk ausgenutzt wurde. Die XRP-Menge ist sicher.
Warum das für den Kurs wichtig ist: Die Obergrenze von 100 Milliarden ist die ganze Grundlage, auf die Institutionen setzen. Ein tatsächlicher Exploit wäre eine Katastrophe gewesen. Stattdessen gab es einen stillen Fix und eine transparente Offenlegung. Das ist also eine FUD-Schlagzeile und kein Ereignis, das die XRP-Menge verändert. Verkauft nicht in Panik wegen eines bereits behobenen Bugs.
CMP: 1.403 (+1,3 % in 24 Std.)
24-Std.-Spanne: 1.377 – 1.412 | Wochentief: 1.318
⏱ Kurzfristig
Hält sich der Kurs über 1.38 = bleibt die Erholung intakt
Zurück über 1.415 = Anstieg auf 1.45, dann 1.50
Fällt der Kurs unter 1.377 = erneuter Test des Wochentiefs bei 1.318
#XRPLedgerPatchesXRPCreationBug
