Der Glitch, der alles hätte zerstören können

Real talk: Wir sind gerade noch einmal mit einem blauen Auge davongekommen. Eine Sicherheitslücke, die seit 2015 im Zahlungssystem des XRP Ledger steckte, wurde offiziell gepatcht – und die 'What-if'-Energy ist absolut wild. Der Forscher Cayden Liao und das Team von Veria AI entdeckten den Fehler, der es im Grunde ermöglichte, neue XRP-Token aus dem Nichts zu erschaffen und damit die Regel der fixen Gesamtmenge komplett auszuhebeln.

So sah die Degen-Mathematik aus: Ein Angreifer hätte den Ledger mit Hunderten von Accounts fluten können, um kleine Handelsangebote zu erstellen, bei denen winzige Mengen an Token gegen riesige Mengen XRP getauscht werden. Durch eine einzige, perfekt getimte Transaktion, die all diese Angebote auf einmal abgreift, wäre das System abgestürzt. Es hätte sich bei der Zählung vertan, den Verkäufer voll ausbezahlt, dem Käufer aber fast nichts berechnet. Das Ergebnis? Neue XRP, die aus dem Nichts entstanden wären, bereit, auf Börsen gedumpt zu werden.

Wurde es ausgenutzt?

Laut RippleX, dem Entwickler-Arm von Ripple, gibt es keinerlei Anzeichen dafür, dass dieser Bug jemals auf einem öffentlichen Netzwerk ausgenutzt wurde. Der Fix wurde am 25. September stillschweigend in der Server-Software xrpld 3.4.1 ausgerollt, wobei die Details bis jetzt unter Verschluss gehalten wurden.

Das ist übrigens kein Einzelfall. Seit Juli sehen wir eine ganze Serie von lange verborgenen Krypto-Sicherheitslücken, die ans Licht kommen – oft mit Hilfe von KI. Das betrifft auch Schwachstellen, die vor Kurzem Bitcoin-Wallets und Nodes betrafen.

Warum das wichtig ist

Krypto basiert auf Vertrauen, und einer der wichtigsten Pfeiler dieses Vertrauens ist das Supply-Cap – das Versprechen, dass keine weiteren Token zur zirkulierenden Menge hinzugefügt werden können. Wäre dieser Bug weaponized worden, hätte er den Wert des Tokens crashen und das institutionelle Vertrauen, das XRP am Laufen hält, komplett zerstören können. Es ist ein massiver W, dass das Team das entdeckt hat, bevor es zum großen Problem wurde, aber es ist auch eine brutale Erinnerung daran, dass selbst zehn Jahre alter Code massive Risiken verbergen kann. Bleibt wachsam und denkt dran: Das ist keine Finanzberatung.