LONDON (IT BOLTWISE) – Eine Sicherheitslücke in einer XRPL-Bridge-Software hat am 9. August den Abfluss von 198.715,88 XRP ausgelöst. Entwickler haben die Bridge daraufhin offline genommen, um den fehlerhaften Verifikationspfad zu reparieren. Das Team reichte außerdem eine formale Beschwerde beim FBI Internet Crime Complaint Center ein. Offen bleibt, wie die Differenz zu früheren Abflusswerten final abgeglichen wird und wie betroffene Nutzer entschädigt werden sollen.

Die XRPL-Bridge rund um das Projekt tx bleibt weiter gestoppt, nachdem am 9. August ein Exploit eine Schwäche in der Deposit-Erkennung ausgenutzt haben soll. Laut dem aktuellen Update wurden 198.715,88 XRP aus dem Bridge-Reserve-Bestand abgezogen, während die eigentliche Ursache nicht in der XRP-Ledger-Schicht selbst lag, sondern in der Brückenlogik, die Transaktionen zwischen Ketten als „Einzahlungen“ interpretiert. In der Folge mussten Entwickler die Infrastruktur herunterfahren, um Sicherheitsupgrades zu prüfen und mögliche Optionen zur Nutzerkorrektur auszuarbeiten. Damit rückt ein typisches, aber besonders riskantes Muster der Cross-Chain-Industrie in den Fokus: Wenn Verifikationsannahmen über „gelieferte“ Vermögenswerte falsch sind, entstehen ungesicherte Mint-Bilanzen auf einer Zielkette.
Technisch beschreibt das Team den Kernfehler als unzureichende Destination-Validierung im Zusammenspiel der Bridge-Relayer. Relayer sollen Transaktionen akzeptiert haben, die zwar das erwartete Bridge-Memo trugen, jedoch nicht geprüft haben, ob die Zieladresse tatsächlich das Bridge-Vault-Setup war. Sobald genug Relayer die falschen Deposits „attestiert“ hatten, schrieb die Bridge-Seite unbacked Balances gut – also Guthaben, die gegen reale XRP im Reserve-Wallet nicht vollständig gedeckt waren. Genau an dieser Stelle wird sichtbar, warum der Unterschied zwischen „einem Memo genügt“ und „die tatsächliche Zieladresse muss stimmen“ in Brückenarchitekturen so entscheidend ist: Ein kleiner Prüfbaustein kann darüber entscheiden, ob sich ein Angreifer ungesicherte Rechte erzeugt oder ob der Vorgang sofort verworfen wird.
Auch die internen und externen Zahlen zeigen, wie komplex die Rekonstruktion nach einem Brücken-Exploit wird. Öffentliche Ledger-Analysen hatten zuvor den Abfluss mit 199.916,3 XRP in 94 Zahlungen über 97 Minuten verfolgt, während Reza Bashash nun 198.715,88 XRP als gestohlenes Volumen nennt. Die rund 1.200 XRP Differenz erklärt das Projekt vorerst nicht im Detail. Für Unternehmen und Wallet-Betreiber ist genau das ein praktischer Hinweis: Bei Incident-Response in Krypto-Infrastrukturen können „Freigaben aus dem Reserve“ und „tatsächlich abgezogenes Diebesgut“ unterschiedliche Messgrößen sein, etwa weil Zahlwege, Zeitfenster, Umwandlungen oder Teilbewegungen zu unterschiedlichen Ergebnissen führen. Das Bridge-Team verweist zudem darauf, dass DefaultRipple als XRPL-Einstellung nicht der direkte Abflussweg gewesen sei, sondern dass die beobachteten Auszahlungen mit dem multisignature Setup der Bridge zusammenhingen.
Die weitere Geldspur führt über mehrere Ketten und damit in Bereiche, in denen Nachvollziehbarkeit deutlich schwieriger wird. Nach Darstellung von Bashash sollen die Angreifer die gestohlenen XRP zunächst in ETH umgewandelt haben, danach über THORChain weitergeleitet und anschließend über Tornado Cash transferiert worden sein. Sobald Mittel in Privacy-Mechanismen fließen, sinkt die direkte Korrelation zwischen Quell- und Zielfonds; dennoch bleibt ein Teil der Ermittlungsarbeit möglich, weil sich zumindest Transaktionsfolgen bis zum Eintritt in das Privacy-Tool und die dortigen Flussmuster analysieren lassen. Dass das Team eine formale Beschwerde mit Transaktionsdatensätzen und zusätzlichen Identifizierungsinformationen beim FBI Internet Crime Complaint Center (IC3) eingereicht hat, ist vor allem für die Koordination außerhalb der Kette relevant, ersetzt aber keine Aussage darüber, ob bereits eine strafrechtliche Untersuchung eröffnet wurde.
Wichtig ist außerdem die Abgrenzung innerhalb der Bridge-Assets: Laut Projekt sollen andere gebridgte Vermögenswerte vollständig besichert bleiben, während „geb[r]idged XRP“ auf der Zielkette derzeit nicht vollständig durch Reservewerte gedeckt ist. Genau deshalb betont das Team, dass für Nutzer aktuell keine Aktion nötig sei und dass man von inoffiziellen Recovery-Services abrät. Parallel arbeitet die Plattform an Code-Fixes und hat die Bridge dennoch offline gelassen, während zusätzliche Sicherheitsänderungen geprüft werden; einen konkreten Rückkehrzeitpunkt nennt das Update nicht. Für Anwender heißt das: Statt Sofortmaßnahmen steht jetzt die Erwartungssteuerung im Vordergrund, also das Monitoring der finalen Abstimmung (final reconciliation), etwaige Schritte wie Recovery oder gegebenenfalls ein Freeze von betroffenen Mitteln sowie die Veröffentlichung des Nutzer-Remedy-Plans samt Bedingungen für eine spätere Wiedereröffnung.
Der Vorfall ordnet sich zudem in ein breiteres Sicherheitsmuster ein, das seit 2021 wiederholt bei Cross-Chain-Bridges beobachtet wurde: Exploits entstehen häufig nicht durch „kaputte Kryptografie“, sondern durch fehlerhafte Annahmen in Cross-Chain-Verification-Prozessen – insbesondere bei der Frage, ob ein „Ereignis“ wirklich zum richtigen Ziel gelangt ist. Das aktuelle Update unterstreicht, dass die Schwachstelle in der Bridge-Software lag und damit theoretisch durch präziseres Validieren und härtere Relayer-Mechanismen verhindert werden kann. Für den Markt bedeutet das: Jede Bridge-Integration, die auf Memo-basierten Signalen, weichen Annahmen oder unvollständigen Destination-Checks aufbaut, bleibt ein potenzieller Risikohebel – selbst wenn das darunterliegende Ledger-Design robust ist. Bis zur Wiederfreigabe wird daher besonders genau darauf zu achten sein, wie das Projekt die Validierung künftig formalisiert, wie es unbacked Balances technisch behandelt und wie es den rechtlichen wie operativen Prozess zur Identifikation und Strafverfolgung des Angreifers strukturiert.
Für betroffene Nutzer und Betreiber zeichnet sich damit eine klare Priorisierung ab: Erstens die technische Nachvollziehbarkeit des exakten Betrags, zweitens die Sicherheit weiterer Bewegungen, und drittens die faire, nachprüfbare Entschädigung. Das Team kündigt an, einen Mechanismus und eine Zeitleiste in einem späteren Update zu veröffentlichen; wann die Bridge wieder online geht, bleibt dagegen offen. In der Zwischenzeit liegt der Fokus auf vollständigem Auditieren des betroffenen Verifikationspfads, auf dem Abgleich zwischen internen Reserven und gemeldeten Mint-Bilanzen sowie auf der Frage, wie „falsche Deposits“ künftig zuverlässig verworfen werden. Genau in dieser Phase zeigen sich die Unterschiede zwischen einem isolierten Bugfix und einem belastbaren Sicherheitsbetrieb: Letzterer setzt auf lückenlose Validation, robuste Attestation-Logik und klare Kommunikation, damit aus einem technischen Fehler kein längerfristiger Vertrauensverlust wird.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "XRPL-Bridge nach Exploit gestoppt: 198.715,88 XRP als ungesicherte Mint-Bilanz" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "XRPL-Bridge nach Exploit gestoppt: 198.715,88 XRP als ungesicherte Mint-Bilanz" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »XRPL-Bridge nach Exploit gestoppt: 198.715,88 XRP als ungesicherte Mint-Bilanz« bei Google Deutschland suchen, bei Bing oder Google News!