#xrp账本修复可增发xrp的漏洞
Verdammt, $XRP wäre beinahe aus dem Nichts erschaffen worden. Doch so etwas haben Bitcoin und Zcash schon lange erlebt.
Viele glauben, die Sicherheitslücke bei XRP sei ein Einzelfall. Doch ein Blick in die Geschichte der Kryptowährungen zeigt: Selbst die größten öffentlichen Blockchains wären beinahe an Codefehlern gescheitert.
2010 wäre Bitcoin durch eine einzige Transaktion beinahe zerstört worden.
Damals ermöglichte ein Integer-Überlauf einem Hacker, etwa 184 Milliarden BTC aus dem Nichts zu erschaffen.
Dabei ist die Gesamtmenge an Bitcoin auf gerade einmal 21 Millionen begrenzt!
Zum Glück reagierte die Community schnell: Innerhalb weniger Stunden wurde eine korrigierte Version veröffentlicht. Schließlich wurde die fehlerhafte Transaktion durch eine Reorganisation der Blockchain ausgeschlossen.
2018 traf es die Privacy Coin $ZEC.
Im Zero-Knowledge-Proof-System von Zcash wurde eine schwerwiegende Sicherheitslücke entdeckt. Theoretisch hätten Angreifer damit ZEC aus dem Nichts fälschen können. Und wegen der Besonderheiten vertraulicher Transaktionen wäre ein solcher Angriff selbst bei einer tatsächlichen Ausnutzung nur schwer zu entdecken gewesen.
Das Team entschied sich, die Lücke zunächst still zu beheben und erst 2019 öffentlich darüber zu informieren.
2026 stieß auch $XRP auf ein ähnliches Problem.
In der Zahlungsabwicklungslogik des XRP Ledgers bestand das Risiko eines arithmetischen Überlaufs, der unter extremen Umständen dazu hätte genutzt werden können, zusätzliche XRP zu erzeugen.
Der Fehler wurde am 22. September gemeldet, am 25. September mit der Node-Version 3.4.1 behoben und erst am 9. Oktober offiziell bekannt gegeben.
Laut offizieller Mitteilung gibt es derzeit keine Hinweise darauf, dass die Schwachstelle im öffentlichen Netzwerk ausgenutzt wurde.
Legt man diese drei Fälle nebeneinander, wird es besonders interessant.
Bei Bitcoin war die Schwachstelle bereits ausgenutzt worden, bevor sie dringend behoben wurde. Bei Zcash und XRP hingegen wurde die Lücke geschlossen, bevor sie öffentlich gemacht wurde – ohne dass es Hinweise auf eine tatsächliche Ausnutzung gab.
Denn wer die Details einer Sicherheitslücke vorzeitig veröffentlicht, liefert Hackern praktisch die Angriffsmethode frei Haus.
Die Blockchain-Welt betont ständig Transparenz und Dezentralisierung. Doch sollte man bei einer Sicherheitslücke, die die Gesamtmenge eines Tokens beeinflussen könnte, wirklich sofort alle darüber informieren?
Eine frühzeitige Offenlegung könnte Hackern eine Gelegenheit bieten. Wird die Lücke dagegen erst behoben und dann bekannt gegeben, erfahren normale Token-Inhaber zuletzt, welchem Risiko sie ausgesetzt waren.
Die Kryptowelt hat sich über all die Jahre weiterentwickelt – doch auf manche Fragen gibt es noch immer keine eindeutige Antwort.
Wenn du Token hältst: Welche Vorgehensweise unterstützt du eher?
A: Erst die Sicherheitslücke beheben, dann die Details veröffentlichen.
B: Sofort alles offenlegen und alle gemeinsam entscheiden lassen.
$BTC
#XRP账本修复可增发XRP的漏洞
Verdammt, $XRP wäre beinahe aus dem Nichts erschaffen worden. Doch so etwas haben Bitcoin und Zcash schon lange erlebt.
Viele glauben, die Sicherheitslücke bei XRP sei ein Einzelfall. Doch ein Blick in die Geschichte der Kryptowährungen zeigt: Selbst die größten öffentlichen Blockchains wären beinahe an Codefehlern gescheitert.
2010 wäre Bitcoin durch eine einzige Transaktion beinahe zerstört worden.
Damals ermöglichte ein Integer-Überlauf einem Hacker, etwa 184 Milliarden BTC aus dem Nichts zu erschaffen.
Dabei ist die Gesamtmenge an Bitcoin auf gerade einmal 21 Millionen begrenzt!
Zum Glück reagierte die Community schnell: Innerhalb weniger Stunden wurde eine korrigierte Version veröffentlicht. Schließlich wurde die fehlerhafte Transaktion durch eine Reorganisation der Blockchain ausgeschlossen.
2018 traf es die Privacy Coin $ZEC.
Im Zero-Knowledge-Proof-System von Zcash wurde eine schwerwiegende Sicherheitslücke entdeckt. Theoretisch hätten Angreifer damit ZEC aus dem Nichts fälschen können. Und wegen der Besonderheiten vertraulicher Transaktionen wäre ein solcher Angriff selbst bei einer tatsächlichen Ausnutzung nur schwer zu entdecken gewesen.
Das Team entschied sich, die Lücke zunächst still zu beheben und erst 2019 öffentlich darüber zu informieren.
2026 stieß auch $XRP auf ein ähnliches Problem.
In der Zahlungsabwicklungslogik des XRP Ledgers bestand das Risiko eines arithmetischen Überlaufs, der unter extremen Umständen dazu hätte genutzt werden können, zusätzliche XRP zu erzeugen.
Der Fehler wurde am 22. September gemeldet, am 25. September mit der Node-Version 3.4.1 behoben und erst am 9. Oktober offiziell bekannt gegeben.
Laut offizieller Mitteilung gibt es derzeit keine Hinweise darauf, dass die Schwachstelle im öffentlichen Netzwerk ausgenutzt wurde.
Legt man diese drei Fälle nebeneinander, wird es besonders interessant.
Bei Bitcoin war die Schwachstelle bereits ausgenutzt worden, bevor sie dringend behoben wurde. Bei Zcash und XRP hingegen wurde die Lücke geschlossen, bevor sie öffentlich gemacht wurde – ohne dass es Hinweise auf eine tatsächliche Ausnutzung gab.
Denn wer die Details einer Sicherheitslücke vorzeitig veröffentlicht, liefert Hackern praktisch die Angriffsmethode frei Haus.
Die Blockchain-Welt betont ständig Transparenz und Dezentralisierung. Doch sollte man bei einer Sicherheitslücke, die die Gesamtmenge eines Tokens beeinflussen könnte, wirklich sofort alle darüber informieren?
Eine frühzeitige Offenlegung könnte Hackern eine Gelegenheit bieten. Wird die Lücke dagegen erst behoben und dann bekannt gegeben, erfahren normale Token-Inhaber zuletzt, welchem Risiko sie ausgesetzt waren.
Die Kryptowelt hat sich über all die Jahre weiterentwickelt – doch auf manche Fragen gibt es noch immer keine eindeutige Antwort.
Wenn du Token hältst: Welche Vorgehensweise unterstützt du eher?
A: Erst die Sicherheitslücke beheben, dann die Details veröffentlichen.
B: Sofort alles offenlegen und alle gemeinsam entscheiden lassen.
$BTC
#XRP账本修复可增发XRP的漏洞