LONDON (IT BOLTWISE) – Ein KI-System hat bei der XRP Ledger (XRPL) eine Schwachstelle entdeckt, die unter Umständen aus einer einzelnen Zahlung heraus Billionen neuer XRP erzeugen könnte. Das Problem blieb laut Meldung über Jahre unentdeckt, obwohl es zuvor mehrere Audits und Sicherheitswettbewerbe gab. Entwickler haben daraufhin einen ungewöhnlichen Notfall-Upgrade ausgerollt, der den Schutz sofort aktivierte. RippleX kündigt nun eine stärkere KI-gestützte Schwachstellensuche und mehr formale Verifikation an.

Die XRP Ledger (XRPL) steht nach einem ungewöhnlichen Sicherheitsvorfall erneut im Fokus der Infrastruktur-Sicherheit: Ein KI-gestütztes Sicherheitssystem der Firma Veria Labs soll eine Schwachstelle gefunden haben, die durch eine Verkettung von zwei Schwächen in der Zahlungslogik und in einem Mechanismus zur Sicherung der Angebotsgrenzen die Monetarisierungsregeln der Kette aushebeln kann. Im Kern geht es um einen potenziellen Integer-Overflow im Payment-Engine-Teil von „rippled“, der die Beträge in einer Zahlungsabwicklung falsch berechnen könnte. In der möglichen Angriffskette würden Verkäufer ihre vollständigen Auszahlungen erhalten, während Käufer nur einen Bruchteil des tatsächlichen Betrags zahlen müssten – der rechnerische Unterschied könnte damit wie neu erzeugtes XRP wirken, das zuvor nie existierte.
Besonders brisant ist, dass das Szenario nicht nur eine einzelne Schutzfunktion umgehen, sondern auch nachgelagert den „Supply Protection“-Baustein der Netzlogik verwirren könnte. Laut der Darstellung im offiziellen Schwachstellenkontext stützt sich der Angebots-Schutz auf dieselbe fehlerhafte Arithmetik wie die betroffene Zahlungsrechnung. Dadurch könnte das System unter Umständen nicht erkennen, dass tatsächlich neue XRP entstanden sind. Für die Durchführung sei außerdem ein Vorbereitungsaufwand erforderlich: Der Angreifer soll Hunderte von Accounts und korrespondierende Trading Offers vorbereiten müssen, bevor er die eigentliche Zahlung anstößt. Veria Labs nennt dabei als Grundlage eines erfolgreichen Tests nur wenige hundert XRP in größtenteils rückerstattbaren Reserven sowie normale Transaktionsgebühren.
Technisch betrachtet fällt die zeitliche Tiefe der betroffenen Codepfade auf. Die Payment-Engine-Komponente, in der der Fehler sitzt, soll auf Code aus dem Jahr 2015 zurückgehen. Der betroffene Mechanismus zur Absicherung des Angebots sei dagegen erst 2017 eingeführt worden. Genau diese Kombination aus „altem Zahlteil“ und „später hinzugefügtem Schutz“ erhöht die Wahrscheinlichkeit, dass ein Patch zwar intern funktioniert, aber in Grenzfällen auf die gleiche fehlerhafte Rechenbasis trifft. Die Meldung ordnet die Entdeckung zudem in einen breiteren Kontext ein: Veria Labs beschreibt, dass die XRPL-Codebasis seit 2024 über ein Dutzend Audits und Sicherheitswettbewerbe durchlaufen habe, inklusive eines Wettbewerbs mit einem 550.000-US-Dollar-Preisfonds sowie insgesamt mehr als 1 Mio. US-Dollar, die über Bug-Bounty-Programme ausgezahlt worden sein sollen. Damit wird deutlich, dass selbst intensives Testing Schwachstellen in kombinierten Angriffswegen übersehen kann, wenn ein bestimmter Rechenpfad oder eine spezifische Interaktionssequenz nicht systematisch genug abgedeckt wird.
Für die Krisenreaktion war vor allem die Frage entscheidend, wie schnell ein Schutz wirksam werden kann. Laut Darstellung entschieden sich die Entwickler dafür, den Reparaturmechanismus zu aktivieren, ohne den etablierten Amendment-Prozess abzuwarten. Normalerweise erfordern Änderungen an Regeln der Transaktionsverarbeitung eine Unterstützung von mehr als 80% der vertrauenswürdigen Validatoren für zwei aufeinanderfolgende Wochen, bevor sie aktiv werden. Der Hintergrund: Würde man diese Prozedur abwarten, bliebe die Lücke potenziell offen, während das Netzwerk seine Reparatur in der Abstimmung erst durchläuft. Zusätzlich bestand das Risiko, dass die Veröffentlichung des Fixes gleichzeitig den Exploit sichtbar macht. Deshalb habe man den Notfall-Upgrade so koordiniert, dass die Schutzlogik sofort auf Servern mit Version 3.4.1 aktiviert wurde; dabei seien die Patch-Binaries zunächst verteilt worden, während der Quellcode temporär zurückgehalten worden sein soll, um Reverse Engineering während des Rollouts zu begrenzen.
Diese Art von Umgehung ist nicht ohne Nebenwirkungen. Wenn unterschiedliche Serverversionen gleichzeitig im Netzwerk laufen, könnten sie je nach Implementierung uneinheitlich bewerten, ob eine potenziell missbräuchliche Transaktion gültig ist. Das kann Konsensprobleme auslösen oder im Extremfall das Netzwerk anhalten. Nach der Meldung hielten die Verantwortlichen jedoch eine kurze Unterbrechung für das geringere Risiko im Vergleich zu einer Zirkulation von „falschem“ XRP. Die Daten deuten darauf hin, dass sich das Risiko dadurch verringern sollte, dass bis zum 25. September mehr als 80% der Validatoren auf der Standard-Liste bereits auf die neue Version umgestellt hatten. Als weitere Einordnung nennt die Meldung, dass Version 3.4.1 nach der Aktivierung anderer, Batch-bezogener Amendments am 9. Oktober zur neuen Minimalanforderung wurde und damit als Sicherheitsbasis im Betrieb verankert ist.
Rolle und Konsequenz für die weitere Entwicklung sind damit klar: Nach dem Vorfall will RippleX den Fokus auf kritische Infrastruktur schärfen, insbesondere auf ältere Softwarebestandteile, die bereits mehrere Generationen von Prüfverfahren durchlaufen haben. Die Organisation plant, die KI-unterstützte Schwachstellenerkennung auszubauen und die adversarialen Tests zu intensivieren. Gleichzeitig sollen laut den Angaben Legacy-Komponenten stärker unter die Lupe genommen werden, darunter Payment Engine, Konsensmechanismen und die Peer-to-Peer-Netzwerkkommunikation. Ergänzend steht die Beschleunigung formaler Verifikation auf dem Programm, also Verfahren, die mathematisch nachweisen, ob Software spezifische Sicherheitsbedingungen erfüllt. Die Arbeit soll dabei auf existierenden Verifikationsanstrengungen zu XRPL-Lending-Protocol und Single Asset Vault aufsetzen und mit CommonPrefix sowie der XRP Ledger Foundation koordiniert werden.
Damit verschiebt sich die Sicherheitsstrategie weg von „nur“ punktuellen Audits hin zu einer kontinuierlichen, kombinierten Methode aus KI-Suche, systematischem adversarialem Testing und formalen Beweisen. Gerade weil die Meldung explizit betont, dass das KI-System den Exploit nicht nur „gefunden“, sondern auch als funktionierendes Konstrukt in einer lokalen Umgebung demonstriert haben soll, entsteht zusätzlicher Druck auf Entwickler: Wenn KI die Zeit zwischen der Entdeckung und der Werkzeugreife verkürzt, muss die Detektions- und Reaktionskette schneller werden als die potenzielle Missbrauchskette. Vet und RippleX benennen in der Zusammenfassung genau diese Dynamik: Je leistungsfähiger solche Systeme werden, desto leichter könnten zuvor schwer zugängliche Schwachstellen wiederverwendbar werden. In diesem Sinne ist der Vorfall weniger nur eine einzelne Patch-Meldung, sondern ein Signal dafür, dass Kettenbetreiber ihre Prüfmechanismen zunehmend als mehrstufiges System organisieren müssen, das Kombinationspfade ebenso abdeckt wie einzelne Komponentenfehler.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "KI findet XRPL-Schwachstelle: Notfallpatch stoppt Risiko von Billionen XRP" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "KI findet XRPL-Schwachstelle: Notfallpatch stoppt Risiko von Billionen XRP" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »KI findet XRPL-Schwachstelle: Notfallpatch stoppt Risiko von Billionen XRP« bei Google Deutschland suchen, bei Bing oder Google News!