Ripple warnt vor KI-Bedrohung nach Bug, der Milliarden XRP hätte erschaffen können

XRP
XRP LedgerBug-BountyRipple
vor 2 StundenQuelle: u.today
Ripple warnt vor KI-Bedrohung nach Bug, der Milliarden XRP hätte erschaffen können

Mayukha Vadari, eine Ingenieurin bei RippleX, hat gewarnt vor den zunehmenden Sicherheitsbedrohungen durch das Aufkommen künstlicher Intelligenz. Dies geschah, nachdem Entwickler eine kritische Schwachstelle im XRP Ledger (XRPL) identifiziert hatten, die es Angreifern ermöglicht hätte, Billionen von XRP aus dem Nichts zu prägen.

„Die Dinge haben sich mit KI verändert. Man kann nicht einfach einen kritischen Bugfix in einen regulären öffentlichen Release-Prozess einschmuggeln, weil man sofort erwischt und rückentwickelt wird“, sagte Vadari in einem kürzlichen Beitrag auf X.

Vadaris Aussage erfolgt, nachdem das Entwicklerteam des XRP Ledger öffentlich die Details einer kritischen Schwachstelle enthüllt hat, die ein Jahrzehnt lang vorhanden war und die feste Versorgung von XRP mit 100 Milliarden Token hätte beeinträchtigen können.

Details des XRP-Ledger-Fehlers

Die Schwachstelle wurde am 21. September von Veria AI identifiziert. Veria AI ist ein auf künstlicher Intelligenz basierendes Sicherheitssystem, das von Veria Labs entwickelt wurde. Am nächsten Tag reichten Forscher einen Fehlerbericht über das XRP Ledger Bug-Bounty-Programm ein.

Laut Veria Labs ermöglichte die Schwachstelle Angreifern, durch eine einzige Transaktion unglaubliche 18,45 Billionen XRP zu prägen, mehr als das 184-fache der ursprünglichen Versorgung der Kryptowährung.

Bemerkenswert ist, dass neu geprägte XRP hätten ausgegeben und an verschiedene Kryptowährungsbörsen transferiert werden können.

Basierend auf ihren Erkenntnissen glaubten Sicherheitsforscher, dass die Schwachstelle die gesamte Marktkapitalisierung von XRP hätte beeinflussen können, die sie zum Zeitpunkt der Berichterstattung auf etwa 94 Milliarden Dollar schätzten.

Die Entwickler des XRPL sind jedoch auf keine Hinweise auf eine Ausnutzung der Schwachstelle im öffentlichen Netzwerk gestoßen.

Billionen von XRP hätten durch den XRP-Ledger-Fehler erstellt werden können

Laut der offiziellen Offenlegung der Schwachstelle handelte es sich bei dem kritischen Problem um einen Integer-Überlauf in der Zahlungs-Engine des XRP Ledger.

Das Problem wurde auf den Code zurückgeführt, der 2015 hinzugefügt wurde, und betraf die Methode zur Berechnung von Zahlungsbeträgen für die Verarbeitung mehrerer Angebote im Netzwerk über die dezentrale Börse.

Dies ermöglichte es dem Angreifer unter bestimmten Umständen, Hunderte von speziell gestalteten Handelsangeboten mit abnormal hohen XRP-Werten zu generieren.

Wenn diese als Gruppe verarbeitet würden, könnte der Gesamtzahlungsbetrag dieser Handelsangebote die 64-Bit-Integer-Berechnungen des Systems überlaufen lassen.

Anstatt die Transaktion abzulehnen, würde es jedoch zu einem Überlauf in der Berechnung kommen, der zu einem viel niedrigeren Wert führt.

Infolgedessen hätten Verkäufer der Vermögenswerte den vollen XRP-Betrag erhalten können, während dem Käufer nur ein winziger Betrag als Bruchteil des Gesamtbetrags berechnet worden wäre.

Um die Sache noch schlimmer zu machen, war sogar der native Mechanismus des XRP Ledger, der die Prägung von XRP aus dem Nichts verhindern soll, von einem ähnlichen Problem bei Berechnungen betroffen.

Umstrittene Sicherheitsmaßnahme

Die Entdeckung des Problems hat die Entwickler des XRPL dazu veranlasst, einen unorthodoxen Weg zur Behebung der Schwachstelle einzuschlagen.

Das Entwicklungsteam hat am 25. September ein Notfall-Update – xrpld 3.4.1 – veröffentlicht. Allerdings haben sie den Quellcode des Updates mit den Sicherheitsfixes vorerst zurückgehalten.

Dieser Schritt hat in der Kryptowährungswelt einige Kritik darüber ausgelöst, ob es mit der Open-Source-Natur des Netzwerks vereinbar ist, Binärdateien der Software zu teilen, ohne den Code sofort öffentlich zu machen.