#xrpledgerpatchesxrpcreationbug
🚨 XRP Ledger behebt Fehler bei der XRP-Erzeugung 🛡️
🔧 Das XRPL gab am 9. Okt. bekannt, einen kritischen, zehn Jahre alten Fehler in seiner Zahlungs-Engine behoben zu haben. Die Schwachstelle hätte es einem Angreifer ermöglichen können, ausgebbare XRP über die Obergrenze von 100 Mrd. hinaus zu erzeugen. 😱
🧠 Wie funktionierte der Fehler?
🔹 Eine Zahlung, die Hunderte von Angeboten im Orderbuch durchlief, konnte einen Integer-Überlauf bei der XRP-Berechnung auslösen 🔢
🔹 Der Gesamtbetrag verringerte sich dadurch auf einen deutlich kleineren Wert, während die Verkäufer weiterhin die vollen Beträge erhielten 📉
🔹 Die Differenz hätte zu neu erzeugten XRP werden können 🪙
🔹 Für einen Angriff waren Hunderte absichtlich falsch bepreiste Angebote sowie Reserven von einigen Hundert XRP erforderlich 🧩
📅 Zeitlicher Ablauf
🟡 22. Sep.: Der Forscher Cayden Liao und Veria AI melden den Fehler über das Bug-Bounty-Programm 🕵️
🟢 25. Sep.: Fehlerbehebung mit xrpld 3.4.1 veröffentlicht; innerhalb von 24 Stunden aktualisierten über 80 % der standardmäßigen UNL-Validatoren ihre Software ⚡
🔵 9. Okt.: Öffentliche Bekanntgabe ✅
✅ Die wichtigsten Fakten
🔸 RippleX konnte den Exploit auf einem eigenständigen Server reproduzieren, fand jedoch keine Hinweise auf eine Ausnutzung im Mainnet 🔒
🔸 Der Patch wurde als Notfall-Update außerhalb der regulären Abstimmung über Änderungen veröffentlicht, sodass die Schwachstelle während einer öffentlichen Abstimmungsphase nicht offengelegt blieb 🗳️
🔸 Außerdem wurde ein zweiter Fehler mit geringerer Schwere in der Batch-Funktion behoben. Batch war zum Zeitpunkt der Entdeckung im Mainnet nicht aktiv 🧱
💡 Fazit: Das Bug-Bounty-Verfahren hat funktioniert: Der Fehler wurde innerhalb von nur 3 Tagen gemeldet, reproduziert und behoben. 🏆 Node-Betreiber sollten sicherstellen, dass sie xrpld 3.4.1 oder eine neuere Version verwenden. 🖥️
💬 Stärkt oder schwächt das euer Vertrauen in die Sicherheit des XRPL? 🤔👇
#XRP #XRPL #Ripple #RippleX
Keine Finanzberatung. DYOR. ⚠️$XRP