Hacks & Exploits
KI entdeckt kritische Sicherheitsanfälligkeit im XRP Ledger, Notfall-Update eingeleitet
Eine kürzliche Entdeckung durch KI hat eine kritische Sicherheitsanfälligkeit im XRP Ledger (XRPL) aufgedeckt, die die Schaffung von etwa 18 Billionen XRP-Token ermöglicht hätte. Dies hätte die feste Versorgung der Kryptowährung erheblich untergraben und ihre Marktkapitalisierung von 94 Milliarden Dollar bedroht.
Der Fehler, der trotz mehrerer Sicherheitsprüfungen über ein Jahrzehnt hinweg unbemerkt blieb, wurde von dem KI-gestützten Sicherheitssystem von Veria Labs identifiziert. Er betraf einen Integer-Overflow im Zahlungs-Engine, der es Angreifern ermöglichen könnte, Transaktionsbeträge falsch zu berechnen und somit unbefugt neue XRP zu prägen.
Nachdem die Sicherheitsanfälligkeit am 22. September entdeckt wurde, handelten die XRPL-Entwickler schnell und setzten drei Tage später, am 25. September, einen Notfallfix um. RippleX bestätigte, dass keine unbefugten XRP erstellt wurden und dass es keine Hinweise auf eine Ausnutzung in öffentlichen Netzwerken gab.
Der Gründer von Veria Labs, Cayden Liao, stellte fest, dass das KI-System nicht nur den Fehler identifizierte, sondern auch demonstrierte, wie er ausgenutzt werden könnte. Dies führte zu einer Belohnung von 250.000 Dollar für die Entdeckung – die größte bekannte Prämie für eine von einem KI-Agenten gefundene Sicherheitsanfälligkeit.
Als Reaktion auf die Schwere der Situation umgingen die XRPL-Entwickler die üblichen Governance-Verfahren, die normalerweise umfangreiche Unterstützung von Validierern erfordern, bevor Änderungen umgesetzt werden. Dieser beispiellose Schritt wurde als notwendig erachtet, um eine potenzielle Ausnutzung zu verhindern, während das Netzwerk über den Fix abstimmte.
J. Ayo Akinyele, Leiter der Ingenieurabteilung bei RippleX, betonte die Notwendigkeit verbesserter Sicherheitsmaßnahmen für die Zukunft, einschließlich einer verstärkten KI-unterstützten Entdeckung von Sicherheitsanfälligkeiten und formalen Verifizierungsprozessen, um die Integrität des Netzwerks zu gewährleisten.
FAQ
Was war die kritische Sicherheitsanfälligkeit, die im XRP Ledger entdeckt wurde?
Die kritische Sicherheitsanfälligkeit betraf einen Integer-Überlauf im Zahlungs-Engine, der die Erstellung von etwa 18 Billionen XRP-Token ermöglicht hätte, was das feste Angebot der Kryptowährung untergraben hätte.
Wie wurde die Sicherheitsanfälligkeit identifiziert?
Die Sicherheitsanfälligkeit wurde durch das KI-gestützte Sicherheitssystem von Veria Labs identifiziert, das nicht nur den Fehler entdeckte, sondern auch demonstrierte, wie er ausgenutzt werden könnte.
Welche Maßnahmen wurden nach der Entdeckung der Sicherheitsanfälligkeit ergriffen?
Die XRPL-Entwickler haben am 25. September, nur drei Tage nach der Entdeckung der Sicherheitsanfälligkeit am 22. September, einen Notfallfix bereitgestellt und dabei die standardmäßigen Governance-Verfahren umgangen, um eine mögliche Ausnutzung zu verhindern.
Wurde aufgrund der Sicherheitsanfälligkeit unbefugt XRP erstellt?
RippleX bestätigte, dass kein unbefugtes XRP erstellt wurde und es keine Hinweise auf eine Ausnutzung in öffentlichen Netzwerken gab.
Welche Maßnahmen werden für zukünftige Sicherheitsvorkehrungen in Betracht gezogen?
Die XRPL-Entwickler ziehen verbesserte Sicherheitsmaßnahmen in Betracht, einschließlich einer erhöhten KI-unterstützten Entdeckung von Sicherheitsanfälligkeiten und formalen Verifizierungsprozessen, um die Integrität des Netzwerks sicherzustellen.