XRP Ledger behebt kritischen Fehler in der Zahlungs-Engine
Der XRP Ledger hat stillschweigend einen Fehler in der Zahlungs-Engine aus dem Jahr 2015 behoben, der es einem Angreifer ermöglicht hätte, verwendbares XRP über das feste Angebot des Netzwerks hinaus für nur ein paar hundert XRP in Reserven zu erstellen. Das Problem lag im Code, der Zahlungen über die integrierte dezentrale Börse (DEX) des XRP Ledgers abwickelt.
Sicherheitsanfälligkeit und ihre Folgen
Laut dem offiziellen Bericht über die Sicherheitsanfälligkeit, der gestern veröffentlicht wurde, summierte die Engine die Beträge bei einer einzelnen Zahlung, die viele Angebote konsumierte, unter Verwendung von nicht überprüfter 64-Bit-Arithmetik. Indem diese Summe hoch genug gedrückt wurde, „wickelte sie sich um“, was einen Integer-Überlauf bewirkte. Eine gigantische Zahl wurde anschließend zu einer kleinen, und die Verkäufer auf der anderen Seite des Handels wurden vollständig bezahlt, während der Käufer nur den gewickelten, kleinen Gesamtbetrag berechnet bekam. Der Unterschied war XRP, das zuvor nie existiert hatte.
Der Ledger führt eine Sicherheitsüberprüfung durch, die als Invarianz bekannt ist und bestätigen soll, dass niemals XRP erstellt wird. Diese Überprüfung verwendete dieselbe nicht überprüfte Mathematik, sodass sie blind für den genauen Fehler war, den sie erfassen sollte. Der Bericht verfolgt den Fehler bis zur aktuellen Zahlungs-Engine zurück, die 2015 geschrieben wurde.
Angreifer und die Auswirkungen
Der Bericht besagt, dass die Kosten ein paar hundert XRP waren, die als Reserven gesperrt waren und zurückgegeben werden, sobald die Objekte entfernt sind, plus gewöhnliche Transaktionsgebühren. Ein Angreifer hätte Hunderte von absichtlich falsch bepreisten Angeboten platzieren und dann eine Zahlung durch sie leiten müssen. Die Auszahlung war der beängstigende Teil, wobei RippleX den Fehler als kritisch bezeichnete, da verwendbares XRP über das gesamte Angebot in einer einzigen validierten Transaktion hätte erstellt werden können.
„Die gesamte Argumentation von XRP basiert auf einer harten Obergrenze von 100 Milliarden Token, sodass ein stilles Minting das Kernversprechen des Vermögenswerts getroffen hätte.“
Deshalb wurde der Fehler in einem Beitrag von Whale Insider als ein Fehler dargestellt, der „Milliarden“ von XRP hätte heraufbeschwören können. Der Zeitrahmen war recht kurz: Der Patch wurde nicht durch die übliche Änderungsabstimmung genehmigt, sondern wurde stattdessen als direkte Codeänderung in der Version 3.4.1 veröffentlicht und trat in Kraft, als jeder Server aktualisiert wurde. Der Quellcode wurde erst nach der Bereitstellung veröffentlicht, eine gängige Vorgehensweise, um Angreifern keine Informationen zu geben.
Weitere Entwicklungen und Sicherheit
Das XRPL Operations-Konto hat seitdem 3.4.1 zur minimal erforderlichen Version gemacht und hinzugefügt: „Wir haben keine Beweise gefunden, dass dieses Problem in einem öffentlichen Netzwerk ausgenutzt wurde.“ Ein zweiter, weniger schwerwiegender Fehler wurde in derselben Version behoben. Er betraf, wie Batch-Transaktionen gewickelt werden, und seine Behebung befindet sich hinter der Änderung fixBatchV1_2, die am 9. Oktober zusammen mit BatchV1_1 im Mainnet live ging. Der Bericht besagt, dass auch bei diesem keine Gelder verloren gingen.
Die Offenlegung fiel in eine unangenehme Woche für die Sicherheit von Krypto, da die Verluste von Ledger-Geräten, über die Bitcoin.com News berichtete, schätzungsweise 93,4 Millionen USD erreichten. Schließlich bereitet sich das von Ripple unterstützte Evernorth darauf vor, am Montag unter XRPN an der Nasdaq zu handeln, mit etwa 473 Millionen XRP in seinen Büchern. XRP hat sich auch in die dezentrale Finanzwirtschaft (DeFi) ausgeweitet, wobei Firelight kürzlich den Vault-Schutz im Netzwerk aktiviert hat.
Ein malaysisches Gericht hat Ripple eine Pfändungsanordnung über die 60%-Beteiligung der Seamless Group an Tranglo erteilt, einer Beteiligung, die auf…