Bitcoin.com News
Bereitgestellt von

XRP-Ledger-Fehler seit 10 Jahren: XRP womöglich aus dem Nichts erzeugt

Das XRP-Ledger hat still und leise eine Schwachstelle in der Zahlungs-Engine aus dem Jahr 2015 behoben, die es einem Angreifer ermöglicht hätte, mit nur wenigen hundert XRP in der Reserve XRP zu generieren, die über das feste Angebot des Netzwerks hinausgingen und ausgegeben werden konnten.

GESCHRIEBEN VON
TEILEN
XRP-Ledger-Fehler seit 10 Jahren: XRP womöglich aus dem Nichts erzeugt

Das Wichtigste auf einen Blick

  • Cayden Liao und Veria AI meldeten den XRPL-Überlauf-Fehler ursprünglich am 22. September 2026 über das Bug-Bounty-Programm.
  • RippleX stufte die Schwachstelle als kritisch ein, und über 80 % der Standard-UNL-Validatoren führten bis zum 25. September den Fix „xrpld 3.4.1“ durch.
  • Die XRPL-Offenlegung am 9. Oktober ergab keinen Exploit, da die Korrektur „fixBatchV1_2“ noch am selben Tag in Kraft trat.

Was war eigentlich defekt?

Das Problem lag im Code, der Zahlungen über die integrierte dezentrale Börse (DEX) des XRP-Ledgers abwickelt. Laut dem gestern veröffentlichten offiziellen Bericht zur Offenlegung der Sicherheitslücke addierte die Engine die Beträge mithilfe ungeprüfter 64-Bit-Arithmetik, wenn eine einzelne Zahlung viele Angebote umfasste.

Wurde diese Summe hoch genug getrieben, kam es zu einem „Überlauf“, wie er bei einem Ganzzahlüberlauf auftritt. Eine gigantische Zahl wurde daraufhin zu einer kleinen, und die Verkäufer auf der anderen Seite des Handels wurden vollständig bezahlt, während dem Käufer nur der übergelaufene, winzige Gesamtbetrag in Rechnung gestellt wurde. Die Differenz bestand aus XRP, das zuvor nie existiert hatte.

Das Ledger führt zwar eine Sicherheitsprüfung durch, die als „Invariante“ bezeichnet wird und sicherstellen soll, dass niemals XRP geschaffen wird. Diese Prüfung verwendete jedoch dieselbe ungeprüfte Mathematik und war daher blind für genau den Fehler, den sie eigentlich hätte aufdecken sollen. Der Bericht führt den Fehler auf die aktuelle Zahlungs-Engine zurück, die im Jahr 2015 geschrieben wurde.

Wie kostengünstig wäre ein Angriff gewesen?

Dem Bericht zufolge beliefen sich die Kosten auf einige hundert XRP, die als Reserven gesperrt waren – diese werden zurückgegeben, sobald die Objekte entfernt werden – sowie auf die üblichen Transaktionsgebühren. Ein Angreifer hätte Hunderte von absichtlich falsch bewerteten Angeboten aufgeben und dann eine Zahlung über diese leiten müssen.

Der Gewinn war der beängstigende Teil: RippleX stufte den Fehler als kritisch ein, da in einer einzigen validierten Transaktion ausgabefähige XRP-Token hätten geschaffen werden können, die über die Gesamtmenge hinausgingen. Das gesamte Konzept von XRP beruht auf einer festen Obergrenze von 100 Milliarden Token, sodass eine heimliche Prägung das Kernversprechen des Vermögenswerts untergraben hätte. Aus diesem Grund wurde der Fehler in Beiträgen wie dem von Whale Insider als ein Fehler dargestellt, der „Milliarden“ von XRP hätte hervorzaubern können.

Wer hat den Fehler entdeckt und wie schnell wurde er behoben?

Der zeitliche Ablauf war recht kurz und sah wie folgt aus:

  • 22. September: Cayden Liao und Veria AI reichten ihre Erkenntnisse über das XRPL-Bug-Bounty-Programm ein und stuften den Fehler als „Major“ ein.
  • 23. September: RippleX reproduzierte den Fehler, stufte ihn auf „kritisch“ hoch und die Korrektur wurde integriert.
  • 25. September: Xrpld 3.4.1 wurde veröffentlicht, und mehr als 80 % der Validatoren der standardmäßigen Unique Node List (UNL) liefen an diesem Tag damit.
  • 9. Oktober: Öffentliche Bekanntgabe.

Der Patch durchlief nicht das übliche Änderungsvotum, sondern wurde stattdessen als direkte Codeänderung in Version 3.4.1 veröffentlicht und trat mit jedem Server-Upgrade in Kraft. Der Quellcode wurde erst nach der Bereitstellung veröffentlicht – ein übliches Vorgehen, um Angreifern keine Angriffsfläche zu bieten. Das XRPL Operations-Konto hat 3.4.1 seitdem zur Mindestversion erklärt und hinzugefügt:

Wir haben keine Hinweise darauf gefunden, dass dieses Problem in einem öffentlichen Netzwerk ausgenutzt wurde.

Ein zweiter Fehler mit geringerer Schwere wurde in derselben Version behoben. Er betraf die Art und Weise, wie Batch-Transaktionen verpackt werden, und seine Behebung erfolgt über den Änderungsvorschlag „fixBatchV1_2“, der am 9. Oktober zusammen mit „BatchV1_1“ im Mainnet live ging. Dem Bericht zufolge gingen auch bei diesem Fehler keine Gelder verloren.

Die Bekanntgabe erfolgte in einer für die Kryptosicherheit schwierigen Woche, da die Verluste durch Ledger-Geräte, über die Bitcoin.com News berichtete, schätzungsweise 93,4 Mio. US-Dollar erreichten. Schließlich bereitet sich das von Ripple unterstützte Unternehmen Evernorth darauf vor, am Montag unter dem Tickersymbol XRPN den Handel an der Nasdaq aufzunehmen, wobei rund 473 Millionen XRP in seinen Büchern stehen. XRP hat zudem in den Bereich der dezentralen Finanzen (DeFi) expandiert, wobei Firelight kürzlich den Tresorschutz im Netzwerk aktiviert hat.

Ein malaysisches Gericht hat Ripple ein Pfandrecht an der 60-prozentigen Tranglo-Beteiligung von Seamless eingeräumt, um 24 Millionen US-Dollar an unbezahlten XRP-Rechnungen im Zusammenhang mit seinem ODL-Dienst einzutreiben.

Jetzt lesen: Ripple-Schuldenstreit über 24 Mio. $ gefährdet 400-Mio.-$-Tranglo-Anteil

Dieser Artikel wurde mithilfe von KI aus dem Englischen übersetzt. Die englische Originalversion ist die maßgebliche Quelle; automatische Übersetzungen können Ungenauigkeiten enthalten, insbesondere bei rechtlicher und regulatorischer Terminologie.