Eine gestern offengelegte Sicherheitslücke hätte die Angebotsobergrenze von XRP aushebeln können. RippleX hat den Fehler bereits behoben und fand keine Hinweise auf eine Ausnutzung in öffentlichen Netzwerken. Für Anleger ist diese Unterscheidung entscheidend: Die Schwachstelle hätte zusätzliche, ausgebbare Token erzeugen können. Eine tatsächlich erfolgte Vermehrung des XRP-Angebots ist damit nicht belegt.
Fehler hätte zusätzliche XRP erzeugt
Laut CoinDesk meldeten Cayden Liao und Veria AI die Schwachstelle am 22. September an RippleX. Der Fehler bestand vermutlich seit 2015 und betraf das Zahlungssystem des XRP Ledger. RippleX konnte den beschriebenen Angriff reproduzieren.
Ausgangspunkt war ein Überlauf bei der Verarbeitung von Zahlen. Eine einzelne Zahlung über Hunderte manipulierte Orderbuchangebote hätte XRP ohne entsprechende Belastung erzeugen können. Die so entstandenen Token wären nicht lediglich eine fehlerhafte Anzeige gewesen: RippleX bestätigte, dass sie sich anschließend für weitere Zahlungen hätten verwenden lassen.
Damit stand eine grundlegende Begrenzung des Netzwerks auf dem Spiel. Der Angriff hätte XRP über die Angebotsobergrenze von 100 Milliarden Token hinaus erzeugen können. Die Sicherheitslücke betraf also nicht nur die korrekte Abwicklung einzelner Zahlungen, sondern potenziell auch die Begrenzung der Tokenmenge.
Auch vorhandene Schutzmechanismen hätten den Angriff nicht zuverlässig abgefangen. Eine Kontrollprüfung griff auf dieselbe fehlerhafte Zählung zurück. Eine Grenze je Konto hätte ebenfalls nicht geholfen, weil sich die manipulierten Angebote über Hunderte Konten verteilen ließen.
Behebung ohne übliches Amendment-Verfahren
RippleX veröffentlichte die korrigierte Software xrpld 3.4.1 am 25. September. Der Fehler betraf die Vorgängerversion 3.4.0 und ältere Ausgaben. Die öffentliche Offenlegung folgte somit erst nach der Veröffentlichung der Korrektur.
Die Entwickler verzichteten bei dieser Änderung bewusst auf das reguläre Amendment-Verfahren. Statt auf dessen Aktivierung zu warten, wirkte die Korrektur unmittelbar mit dem Software-Upgrade. Diese Vorgehensweise unterscheidet die Fehlerbehebung von einer gewöhnlichen Protokolländerung.
Am Tag der Patch-Veröffentlichung liefen bereits mehr als 80 % der Validatoren auf der Standard-UNL mit der korrigierten Version oder einer neueren Ausgabe. Diese Angabe bezieht sich auf die genannte Validatorenliste und nicht auf sämtliche Server des Netzwerks.
Die technische Einstiegshürde für einen möglichen Angriff wäre vergleichsweise niedrig gewesen. Benötigt worden wären wenige Hundert XRP für Reserven sowie zusätzliche Gebühren. Die Reserven hätten sich größtenteils zurückholen lassen. Entscheidend war damit die gezielte Manipulation der Angebote, nicht ein dauerhaft hoher Kapitaleinsatz.
Keine Hinweise auf öffentliche Ausnutzung
RippleX fand keine Hinweise darauf, dass Angreifer den Fehler in öffentlichen Netzwerken ausgenutzt hatten. Ebenso wurden keine damit verbundenen Verluste, kompromittierten Schlüssel oder Konsensprobleme festgestellt. Der reproduzierte Angriff belegt die technische Möglichkeit, nicht einen tatsächlich eingetretenen Schaden.
Für XRP-Halter ergibt sich aus der Sicherheitsmeldung kein Handlungsbedarf. Betreiber von Netzwerkknoten sollen dagegen auf die korrigierte Software oder eine neuere Version aktualisieren. Die Verantwortung für die technische Absicherung liegt hier bei der betriebenen Netzwerkinfrastruktur.
Für die Bewertung der Nachricht zählen deshalb zwei Punkte zusammen: Die mögliche Folge des Fehlers war gravierend, die Korrektur erfolgte jedoch vor der öffentlichen Bekanntgabe. Die Offenlegung dokumentiert eine behobene Schwachstelle — keine nachgewiesene Verwässerung des XRP-Angebots.
XRP-Aktie: Kaufen oder verkaufen?! Neue XRP-Analyse vom 10. Oktober liefert die Antwort:
Die neusten XRP-Zahlen sprechen eine klare Sprache: Dringender Handlungsbedarf für XRP-Aktionäre. Lohnt sich ein Einstieg oder sollten Sie lieber verkaufen? In der aktuellen Gratis-Analyse vom 10. Oktober erfahren Sie was jetzt zu tun ist.
