XRP Ledger behebt kritische Sicherheitslücken, die neue Token hätten erzeugen können
Entwickler haben zwei Software-Schwachstellen im XRP Ledger behoben, darunter einen kritischen Fehler in der Zahlungs-Engine, der die Erstellung von ungedecktem XRP (XRP) hätte ermöglichen können. Der Berechnungsfehler trat auf, als Transaktionsbeträge in komplexen Auftragsbüchern die Systemgrenzen überschritten, wodurch Käufern weniger berechnet wurde als der gutgeschriebene Betrag. Ein zweiter Fehler, der die Batch-Funktion des Netzwerks betraf, wurde ebenfalls behoben, bevor er Konsensstörungen verursachen konnte.
Die Sicherheitslücken führten zu keinerlei erfassten Auswirkungen auf öffentliche Netzwerke oder Benutzergelder. Ein unabhängiger Sicherheitsforscher meldete das Problem der Zahlungs-Engine im September über ein Bug-Bounty-Programm, sodass Ingenieure vor einer unbefugten Token-Generierung einen Patch in der xrpld-Serverversion 3.4.1 veröffentlichen konnten. Zudem erhielt eine korrigierte Änderung für Batch-Transaktionen die erforderliche Unterstützung der Validatoren und wurde am 9. Oktober 2026 aktiviert.
Reguläre Inhaber von XRP müssen keine Maßnahmen ergreifen oder ihre Gelder überweisen. Serverbetreiber müssen sicherstellen, dass auf ihren Systemen kompatible Softwareversionen laufen, um mit dem Netzwerk synchron zu bleiben. Nach der Sicherheitsmeldung wurde XRP bei 1,408 USD gehandelt, was einem Plus von 0,94 % für den Tag entspricht.
Das Wichtigste
- Entwickler haben einen kritischen Fehler in der Zahlungs-Engine in xrpld-Version 3.4.1 behoben, der unbefugte XRP-Token hätte erzeugen können.
- Eine zweite Schwachstelle, die das Stapeln von Transaktionen betraf, wurde mit der Aktivierung der Änderung fixBatchV1_2 am 9. Oktober 2026 behoben.
- Es gibt keine Hinweise darauf, dass eine der beiden Schwachstellen in öffentlichen Netzwerken ausgenutzt wurde oder zu einem Verlust von Geldern führte.
- XRP-Inhaber müssen keine Gelder verschieben, während Serverbetreiber im Netzwerk die Software auf dem neuesten Stand halten müssen, um synchron zu bleiben.
Von unserer KI aus unserem englischen Artikel übersetzt, der auf Marktquellen von Experten im Web beruht. Fehler sind möglich: Prüfe die Fakten, bevor du handelst. Zusammenfassungen mit der kostenlosen KI-API von FreeTheAI.org
Wie wir schreibenHaftungsausschlussFragen und Antworten
Wurden aufgrund der XRPL-Schwachstellen XRP erzeugt oder gestohlen?
Nein. Offizielle Mitteilungen bestätigen, dass es keine Hinweise auf eine Ausnutzung in öffentlichen Netzwerken gibt und weder Gelder noch Token erzeugt oder gestohlen wurden.
Müssen XRP-Inhaber Maßnahmen ergreifen?
Nein. Einzelne XRP-Inhaber müssen weder Gelder verschieben noch private Schlüssel ändern. Nur Serverbetreiber müssen kompatible Software ausführen.
Wie wurden die Fehler im XRP Ledger behoben?
Der Zahlungsfehler wurde in der xrpld-Version 3.4.1 mit Überlaufprüfungen behoben, und das Batch-Problem wurde über die Änderung fixBatchV1_2 gelöst.
