LONDON (IT BOLTWISE) – Ripple bestätigt, dass ein Jahrzehnte altes Bug-Fundament geschlossen wurde, das theoretisch das unendliche Drucken von XRP ermöglicht hätte. Laut den Angaben von Cayden Liao (Veria Labs) hätte sich damit mit einer einzigen Transaktion ein enormes Volumen von 18 Billionen XRP erzeugen lassen. Die Zeitachse ist eng: Fix-Deployment am 25. September nach Meldung am 22. September, mit öffentlicher Offenlegung am 9. Oktober. Zusätzlich beschreibt der Bericht, wie Entwickler für ein Notfall-Upgrade die üblichen Abstimmungsrunden umgingen und die Ausnutzungsdauer durch Koordination mit Validatoren verkürzten.

Ripple stoppt potenziellen 94-Milliarden-Dollar-XRP-Exploit durch Patch einer Alt-Schwachstelle
Ripple stoppt potenziellen 94-Milliarden-Dollar-XRP-Exploit durch Patch einer Alt-Schwachstelle (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Die wohl spektakulärste Sicherheitsmeldung der letzten Wochen kommt aus dem Umfeld von XRP: Ripple hat nach eigenen Angaben einen Bug gepatcht, der laut einem Bericht bis in die Zeit zwischen 2015 und 2017 zurückreichen könnte. Der Kern der Kritik: Die Schwachstelle hätte es grundsätzlich ermöglicht, XRP in einer Weise zu erzeugen, die nicht mehr durch die üblichen Regeln gedeckelt ist. Veria Labs beschreibt das Potenzial dabei so drastisch, dass im Worst Case 18 Billionen XRP aus einer einzelnen Transaktion hätten geprägt werden können – gemessen an der damals genannten Marktsituation wäre das rechnerisch ein Vielfaches der existierenden Gesamtmenge gewesen.

Auch wenn die Zahl allein schon für sich spricht, entscheidet in der Praxis vor allem die Frage, wie lange der Angriffsvektor praktisch nutzbar war. Der Ablauf wirkt deshalb besonders relevant: Veria Labs meldete den Bug am 22. September, der Fix wurde am 25. ausgeliefert und erst am 9. Oktober öffentlich gemacht. Dieser zeitliche Korridor macht deutlich, wie eng „Responsible Disclosure“ und operatives Patchen in Kettenumgebungen ineinandergreifen müssen. Zusätzlich wird beschrieben, dass Entwickler die sonst übliche Amendment-Abstimmung für ein Notfall-Upgrade umgingen, um die Schutzmaßnahme schneller zu aktivieren.

Technisch interessant ist dabei, wie die Schwachstelle im Kontext der Ledger-Logik hätte angreifen können: Laut Cayden Liao habe ein KI-gestützter Ansatz zwei separate Schwächen zusammengeführt und auf einem lokalen Netzwerk eine funktionierende Ausnutzung demonstriert. Das ist weniger die „Zauberei einer einzelnen KI-Funktion“, sondern eher ein Muster, das man aus der Software-Sicherheit kennt: Wenn Tools nicht nur nach bekannten Signaturen suchen, sondern Zusammenhänge über mehrere Komponenten hinweg herstellen, steigt die Chance, logische Fehlerketten zu finden. Liao ordnet das auch als Geschwindigkeitsthema ein: Künstliche Intelligenz verändere die Zeitspanne, in der Schwachstellen entdeckt würden – und damit auch, wie schnell Gegenmaßnahmen nötig seien.

Für die Sicherheitsstrategie der nächsten Monate bedeutet das auch einen Umbruch im Rollenverständnis zwischen Defensiv- und Offensivteams. Liao argumentiert sinngemäß, dass es „viel mehr gute Hacker als schlechte“ gebe – was allerdings nicht als Entwarnung verstanden werden sollte, sondern als Hinweis auf eine veränderte Kostenstruktur. Wenn Angreifer und Verteidiger mit ähnlichen KI-Werkzeugen arbeiten können, wird der Wettbewerb weniger vom Detailwissen einzelner Personen bestimmt und stärker von Prozessreife: Wer Logdaten besser auswertet, wer Patches schneller koordiniert und wer die Ausnutzungsfenster verkürzt, gewinnt. Genau diese Denkweise spiegeln die beschriebenen Maßnahmen wider, bei denen Validatoren in die Notfallkoordination einbezogen wurden, um die Lücke zeitlich zu begrenzen.

Der Kontext geht allerdings über XRP hinaus. In ähnlichen Diskussionen wird seit längerem darauf hingewiesen, dass KI auch bei Betrugs- und Scam-Versuchen den Aufwand senken kann. In dem Bericht wird zusätzlich angeführt, dass AI-aktivierte Betrugsmaschen im Jahresvergleich deutlich zugenommen hätten. Gleichzeitig nennt Liao ein konkretes Gegenbeispiel aus der Praxis: Ein Coldcard-Exploit, der auf einer fünf Jahre alten Schwachstelle basiert, habe zu gemeldeten Verlusten in einer Größenordnung von 89 Millionen US-Dollar geführt. Selbst wenn nicht eindeutig bestätigt wird, dass KI dort eine zentrale Rolle spielte, passt das Bild: Altlasten verschwinden nicht, aber KI kann ihre Wiederentdeckung beschleunigen.

Was heißt das für XRP selbst? Der Bericht beschreibt, dass die Stimmung rund um den Token weiterhin eher „gierig“ bewertet werde und der Kurs oberhalb von 1,3 US-Dollar bleibe. Gleichzeitig zeigt sich daran ein klassischer Marktmechanismus: Ein technischer Fix ist nicht automatisch ein Kurskatalysator, weil institutionelle Nachfrage oft erst später greift und weil Anleger das Risiko gegen die bereits eingepreisten Erwartungen abwägen. Die entscheidende Wirkung entfaltet der Patch daher vor allem indirekt – indem er verhindert, dass aus einem theoretischen Risiko ein reales Schadensereignis wird. Gerade bei einem Szenario, in dem der potenziell betroffene Betrag laut Bericht bis zu 94 Milliarden US-Dollar umfasst, ist die Prävention für Ökosystem-Vertrauen mindestens genauso wichtig wie die spätere Preisreaktion.

Für Unternehmen und Entwickler mit Bezug auf Blockchain-Ökosysteme liefert der Fall dennoch eine klare Lernkurve: Sicherheitsprozesse müssen als „kontinuierlicher Betrieb“ betrachtet werden, nicht als einmalige Audit-Phase. Dazu gehört neben schnelleren Patches auch, dass Notfallmechanismen für Governance-Entscheidungen vorbereitet sind, damit kritische Änderungen nicht an Abstimmungszyklen hängen bleiben. Künstliche Intelligenz steht dabei nicht nur im Verdacht, neue Angriffsflächen zu schaffen, sondern kann – wenn sie wie im geschilderten Fall in die Kombination aus Schwachstellenanalyse und Exploit-Validierung integriert wird – gerade bei langfristig vorhandenen Bugs den entscheidenden Unterschied machen.

Rückblickend zeichnet sich damit ein zweischneidiges Bild ab: KI beschleunigt nicht nur Angriffe, sondern verkürzt auch die Zeit bis zur Entdeckung gefährlicher Kettenfehler. Ripple hat den potenziellen Angriffspfad durch einen zeitkritischen Fix geschlossen, und der Bericht zeigt, wie eng koordinierte Prozesse mit der technischen Validierung zusammenhängen. Ob sich daraus ein nachhaltiger Wettbewerbsvorteil für die Sicherheit im Netzwerk ergibt, hängt vor allem davon ab, ob Defensivteams ihre Werkzeugketten ebenso zügig industrialisieren wie Angreifer – denn im Ernstfall entscheidet oft nicht die Qualität der Idee, sondern die Geschwindigkeit der Reaktion.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Ripple stoppt potenziellen 94-Milliarden-Dollar-XRP-Exploit durch Patch einer Alt-Schwachstelle - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Ripple stoppt potenziellen 94-Milliarden-Dollar-XRP-Exploit durch Patch einer Alt-Schwachstelle".
Stichwörter AI Artificial Intelligence Betrug Blockchain Blockchain-governance Cayden-liao Coldcard Crypto Cryptocurrencies Cryptografie KI Krypto Krypto-Sicherheit Kryptowährung Künstliche Intelligenz Notfall-upgrade Patch Ripple Scam Software-schwachstelle Validatoren Veria-labs XRP
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!
Kein nächster Artikel
Vorheriger Artikel

Angriff auf Flughafen Riad: Flugverkehr gestoppt, neue Drohungen und Eskalationssorgen


Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Ripple stoppt potenziellen 94-Milliarden-Dollar-XRP-Exploit durch Patch einer Alt-Schwachstelle" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Ripple stoppt potenziellen 94-Milliarden-Dollar-XRP-Exploit durch Patch einer Alt-Schwachstelle" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Ripple stoppt potenziellen 94-Milliarden-Dollar-XRP-Exploit durch Patch einer Alt-Schwachstelle« bei Google Deutschland suchen, bei Bing oder Google News!


    464 Leser gerade online auf IT BOLTWISE
    KI-Jobs