XRP in Gefahr: Dieser Fehler blieb elf Jahre lang verborgen
Eine schwerwiegende Sicherheitslücke im XRP Ledger hätte es Angreifern ermöglicht, unbegrenzt neue XRP zu erzeugen und anschließend zu verkaufen. Der Fehler blieb nach Angaben aus einem am Freitag veröffentlichten Sicherheitsbericht vermutlich seit 2015 unentdeckt.
Entdeckt wurde die Schwachstelle von dem Sicherheitsforscher Cayden Liao und Veria AI, die sie am 22. September über das Bug Bounty Programm meldeten. RippleX bestätigte den Fehler durch eigene Tests und stufte ihn als kritisch ein. Hinweise auf eine tatsächliche Ausnutzung gibt es den Entwicklern zufolge bislang nicht.
Der Fehler lag in der Zahlungsabwicklung des Netzwerks und hätte über den integrierten Handelsplatz ausgenutzt werden können. RippleX veröffentlichte am 25. September die Softwareversion 3.4.1, die den Fehler unmittelbar behebt. Eine reguläre Abstimmung über die Änderung wurde wegen des hohen Sicherheitsrisikos übersprungen.
