Entwickler von XRP Ledger beheben kritischen Fehler zur unbegrenzten Token-Generierung
Die Entwickler von XRP Ledger (BITSTAMP:XRPUSD) haben einen Schwachstellenbericht veröffentlicht, der ein Notfall-Softwareupdate, xrpld 3.4.1, zur Behebung eines kritischen Fehlers in der Zahlungs-Engine des Netzwerks beschreibt. Der Integer-Overflow-Fehler, der ursprünglich am 22. September 2026 über ein Bug-Bounty-Programm gemeldet wurde, befand sich seit 2015 im Code und hätte es einem böswilligen Akteur ermöglichen können, unautorisierte XRP-Tokens in einer einzigen Transaktion zu erstellen.
Die Schwachstelle stammte aus der Art und Weise, wie das Ledger komplexe Zahlungen mit mehreren Auftragsbuch-Angeboten verarbeitete. Wenn die Transaktionssummen das maximale Integer-Limit überschritten, sprangen die Berechnungen auf einen winzigen Betrag zurück. Dadurch wurde dem Absender nur ein Bruchteil der tatsächlichen Kosten berechnet, während den Empfängern der volle Betrag gutgeschrieben wurde. Integrierte Sicherheitsprüfungen des Systems erlitten denselben Überlauf und verdeckten den Fehler. Die Entwickler bestätigten, dass vor dem Notfall-Release am 25. September 2026 keine Exploits im öffentlichen Netzwerk festgestellt wurden.
Um das Update sofort bereitzustellen, umgingen die Entwickler zum ersten Mal seit über zehn Jahren das traditionelle Abstimmungsverfahren für Änderungen. Serverbetreiber werden dringend aufgefordert, unverzüglich auf xrpld 3.4.1 zu aktualisieren, um ihre Systeme sicher und mit dem gesamten Netzwerk synchron zu halten. XRP wurde bei rund 1,402 USD gehandelt, ein Plus von 0,52 % am Tag.
Das Wichtigste
- Entwickler haben einen kritischen Integer-Overflow-Fehler in der Serverversion xrpld 3.4.1 von XRP Ledger behoben.
- Die Schwachstelle bestand seit 2015 und hätte die unbefugte Erstellung von XRP-Tokens ermöglichen können.
- Untersuchungen bestätigten, dass es keine Beweise für eine Ausnutzung der Sicherheitslücke in öffentlichen Netzwerken gibt.
- Entwickler umgingen das traditionelle Änderungsabstimmungsverfahren, um den Notfall-Patch sofort zu veröffentlichen.
- Netzwerk-Serverbetreiber müssen auf die neueste Softwareversion aktualisieren, um mit dem Ledger synchron zu bleiben.
Von unserer KI aus unserem englischen Artikel übersetzt, der auf Marktquellen von Experten im Web beruht. Fehler sind möglich: Prüfe die Fakten, bevor du handelst. Zusammenfassungen mit der kostenlosen KI-API von FreeTheAI.org
Wie wir schreibenHaftungsausschlussFragen und Antworten
Wurde durch den Sicherheitsfehler illegal XRP erstellt?
Nein. Die Entwickler meldeten keine Beweise dafür, dass der Überlauffehler der Zahlungs-Engine jemals in einem öffentlichen Netzwerk ausgenutzt wurde.
Wie wurde der Sicherheitsfehler von XRP Ledger behoben?
Die Entwickler haben ein Notfall-Softwareupdate, xrpld 3.4.1, veröffentlicht, das den üblichen Änderungsprozess umging, um sofortige Code-Korrekturen anzuwenden.
Was sollten Node-Betreiber von XRP Ledger jetzt tun?
Serverbetreibern wird empfohlen, sofort auf Version xrpld 3.4.1 zu aktualisieren, um die Netzwerksynchronisation und -sicherheit aufrechtzuerhalten.
