XRP Ledger behebt kritische Schwachstelle, die Billionen XRP hätte erzeugen können
Die Entwickler hinter dem XRP Ledger (BITSTAMP:XRPUSD) haben eine jahrzehntealte Schwachstelle in der Zahlungs-Engine behoben, die es Angreifern hätte ermöglichen können, Billionen neuer Tokens zu generieren. Das Sicherheitsunternehmen Veria Labs entdeckte die Schwachstelle mithilfe eines Agenten für künstliche Intelligenz und entwickelte einen funktionsfähigen Exploit, wofür es von Ripple eine Bug-Bounty von 250.000 USD erhielt. Das Problem, das seit 2015 im Quellcode vorhanden war, wurde auf keinem öffentlichen Netzwerk ausgenutzt.
Die Schwachstelle resultierte aus fehlenden Überlaufprüfungen bei der Verarbeitung komplexer Zahlungssummen über mehrere Orderbuch-Angebote hinweg. Dies erlaubte es einem Angreifer, Kontostände zurückzusetzen, um künstlich Tokens zu generieren. In einer einzigen Transaktion hätte ein Exploit bis zu 18 Billionen XRP erzeugen können, was die begrenzte Gesamtmenge von 100 Milliarden Tokens weit in den Schatten stellt. Um zu verhindern, dass böswillige Akteure die Open-Source-Schwachstelle identifizieren und ausnutzen, umgingen die Entwickler den standardmäßigen zweiwöchigen Validierer-Änderungsprozess und spielten die Binärdateien sofort auf.
Für die Zukunft planen die Netzwerkingenieure, KI-gestützte Sicherheitstests und formale Verifizierungen auszuweiten, um komplexe Schwachstellen früher zu erkennen. Anleger sollten beobachten, wie die Akzeptanz durch Validierer und zukünftige Code-Updates schnelle Sicherheits-Deployments mit Dezentralisierung und Open-Source-Transparenz vereinbaren. XRP wurde bei 1,414 USD gehandelt, was einem Plus von 0,93 % entspricht.
Das Wichtigste
- Das Sicherheitsunternehmen Veria Labs nutzte einen KI-Agenten, um eine kritische Schwachstelle in der Zahlungs-Engine des XRP Ledger aufzudecken, die seit 2015 aktiv war.
- Die ungenutzte Schwachstelle hätte es einer einzigen Transaktion ermöglichen können, bis zu 18 Billionen XRP-Tokens aus dem Nichts zu erschaffen.
- Ripple zahlte eine Belohnung von 250.000 USD für den Bericht, was eine Rekordauszahlung für einen von KI entdeckten Softwarefehler darstellt.
- Die Entwickler umgingen die standardmäßige zweiwöchige Abstimmung über Änderungen, um die Schwachstelle sofort zu beheben und eine mögliche Ausnutzung zu verhindern.
Von unserer KI aus unserem englischen Artikel übersetzt, der auf Marktquellen von Experten im Web beruht. Fehler sind möglich: Prüfe die Fakten, bevor du handelst. Zusammenfassungen mit der kostenlosen KI-API von FreeTheAI.org
Wie wir schreibenHaftungsausschlussFragen und Antworten
Was war der Sicherheitsfehler im XRP Ledger?
Die Schwachstelle war ein Rechenfehler in der Zahlungs-Engine des Netzwerks aus dem Jahr 2015, bei dem Überlaufprüfungen fehlten, was Angreifern potenziell die Erstellung von Billionen XRP-Tokens ermöglicht hätte.
Wurden aufgrund des Fehlers XRP erzeugt oder gestohlen?
Nein, offizielle Berichte bestätigten, dass es keine Hinweise darauf gibt, dass die Schwachstelle vor ihrer Behebung jemals auf einem öffentlichen Netzwerk ausgenutzt wurde.
Wie wurde die Schwachstelle im XRP Ledger entdeckt?
Das Sicherheitsunternehmen Veria Labs fand den Fehler mithilfe eines Agenten für künstliche Intelligenz und erhielt von Ripple eine Bug-Bounty von 250.000 USD für die Entdeckung.
