FreeTheAI

XRP Ledger behebt 10 Jahre alten Fehler, der unbegrenzte Token-Erstellung erlaubte

NeutralHohe Bedeutung

Eines der größten Sicherheitsrisiken im XRP Ledger seit 2015 wurde behoben, nachdem Forscher entdeckten, dass es einem Angreifer hätte ermöglichen können, auszugebende XRP-Token ohne Bezahlung zu erstellen. RippleX, der Entwicklungszweig von Ripple, bestätigte, dass es keine Hinweise darauf gibt, dass die Schwachstelle jemals ausgenutzt wurde. XRP (BITSTAMP:XRPUSD) wurde nach der Bekanntgabe bei 1,405 $ gehandelt, was einem Plus von 0,73 % für den Tag entspricht.

Der Fehler ging auf einen arithmetischen Überlauf in der integrierten Marktplatz-Software des Netzwerks bei der Verarbeitung großer Transaktionen über mehrere Konten zurück. Da das XRP-Angebot auf 100 Milliarden Token mit einem Gesamtmarktwert von nahezu 88,8 Milliarden Dollar begrenzt ist, hätte die Erstellung ungedeckter Token aus dem Nichts die Integrität des Netzwerks schwer beeinträchtigen können.

Um mögliche Exploits zu verhindern, umgingen die Entwickler den standardmäßigen zweiwöchigen Abstimmungsprozess der Validatoren und veröffentlichten am 25. September direkt die Server-Softwareversion 3.4.1. Mehr als 80 % der Standard-Validatoren führten das Upgrade umgehend durch, bevor der Code veröffentlicht wurde. RippleX gab an, dass Abstimmungen der Validatoren die Standardregel für zukünftige Software-Updates bleiben werden.

Das Wichtigste

  • Sicherheitsforscher entdeckten einen Fehler in der Zahlungssoftware des XRP Ledger, der die Erstellung ungedeckter Token ermöglichte.
  • RippleX fand keine Hinweise darauf, dass der Fehler jemals ausgenutzt wurde oder unbefugte Token erstellt wurden.
  • Entwickler veröffentlichten am 25. September die Serverversion 3.4.1, um das Problem ohne öffentliche Abstimmung zu beheben.
  • Mehr als 80 % der Standard-Validatoren aktualisierten ihre Software, bevor der Korrekturcode öffentlich gemacht wurde.

Von unserer KI aus unserem englischen Artikel übersetzt, der auf Marktquellen von Experten im Web beruht. Fehler sind möglich: Prüfe die Fakten, bevor du handelst. Zusammenfassungen mit der kostenlosen KI-API von FreeTheAI.org

Wie wir schreibenHaftungsausschluss

Fragen und Antworten

Wurden durch den Sicherheitsfehler XRP-Token erstellt?

Nein, der Entwicklungszweig RippleX bestätigte, dass es keine Anzeichen dafür gibt, dass jemand den Softwarefehler zur Erstellung unbefugter Token ausgenutzt hat.

Wie wurde der Sicherheitsfehler im XRP Ledger behoben?

Entwickler veröffentlichten am 25. September die Server-Softwareversion 3.4.1, die von über 80 % der Standard-Validatoren noch vor der Veröffentlichung des Codes übernommen wurde.

Warum wurde der normale Abstimmungsprozess des XRP Ledger umgangen?

Eine öffentliche zweiwöchige Abstimmung hätte die Schwachstelle im Open-Source-Code offengelegt, während das System weiterhin anfällig für potenzielle Angriffe gewesen wäre.