De tweet is verwijderd door de auteur.
Maar we hebben alles opgeslagen 🙂.
De XRP Ledger Foundation heeft aangekondigd dat het een ernstige kwetsbaarheid heeft opgelost die werd ontdekt in het Batch-amendement, dat zich in de stemfase bevond en nog niet was geactiveerd op het mainnet. Het probleem werd op 19 februari ontdekt door beveiligingsingenieur Pranamya Keshkamat en de autonome AI-tool Apex, ontwikkeld door Cantina AI, tijdens een statische analyse van de rippled codebase.
Dit artikel is vertaald vanuit het origineel. Lees de originele versie van onze correspondent hier.
Op het moment van ontdekking was de wijziging niet actief op het mainnet, wat betekent dat er geen geld van gebruikers in gevaar was. Validators werden geadviseerd om tegen activering te stemmen en op 23 februari werd een noodrelease, rippled 3.1.1, uitgegeven, waardoor Batch als niet-ondersteund werd gemarkeerd en niet live kon gaan.
De kwetsbaarheid was een kritieke fout in de logica van de validatiefunctie voor ondertekenaars van batchtransacties. Onder bepaalde omstandigheden werd de validatielus voortijdig beëindigd wanneer een nieuw aangemaakte account werd gevonden waarvan de ondertekeningssleutel overeenkwam met de eigen account. Als gevolg daarvan werden volgende handtekeningen niet goed geverifieerd.
In theorie kon een aanvaller een batchtransactie samenstellen waarbij eerst een nieuwe account onder zijn controle werd aangemaakt en vervolgens een overboeking vanaf een slachtofferaccount werd geïnitieerd. Door de logische fout kon het systeem de transactie accepteren als geautoriseerd, ook al waren de privésleutels van het slachtoffer nooit gebruikt.
De XRPL Foundation verklaarde dat een succesvolle grootschalige exploit had kunnen leiden tot gestolen geld, ongeautoriseerde wijzigingen in de toestand van het grootboek en een groot verlies aan vertrouwen in het netwerk. Cantina CEO Hari Mulakal merkte op dat Apex de kritieke fout in de code had geïdentificeerd. Hij schatte dat als er misbruik van werd gemaakt, het incident de grootste hack in dollars had kunnen worden, waarbij mogelijk bijna 80 miljard dollar gevaar liep, een bedrag dat vergelijkbaar is met de marktkapitalisatie van XRP.
Een gecorrigeerde versie van de wijziging, BatchV1_1, is geïmplementeerd en wordt momenteel extra beoordeeld. Er is geen tijdlijn aangekondigd voor een hernieuwde stemming.
XRP Ledger ondersteunt grensoverschrijdende betalingen, tokenisatie van activa en gedecentraliseerde toepassingen. XRP behoort consequent tot de grootste digitale activa op basis van marktkapitalisatie, wat betekent dat kwetsbaarheden op infrastructuurniveau een systeemrisico vormen.
Ter vergelijking: grote inbreuken in de sector, zoals de Ronin Network- en Poly Network-exploits, resulteerden in verliezen van meer dan 600 miljoen dollar en hadden langdurige gevolgen voor het vertrouwen van investeerders. In het geval van XRPL kan de theoretische blootstelling betrekking hebben gehad op activa die nominaal vergelijkbaar zijn met tientallen miljarden dollars die circuleren binnen het ecosysteem.
Het incident benadrukt ook de groeiende rol van AI in blockchain cyberbeveiliging. De fout werd ontdekt door geautomatiseerde statische codeanalyse, waarna Ripple-technici het probleem bevestigden via een onafhankelijk proof of concept en prompt een beschermende update uitbrachten. Deze reeks laat zien hoe machine-ondersteunde auditing, verantwoordelijke openbaarmaking en coördinatie van validators systeemrisico's kunnen voorkomen voordat ze werkelijkheid worden.
Voor validators, institutionele deelnemers en XRP-houders herinnert deze episode ons eraan dat de veerkracht van het netwerk niet alleen afhangt van de marktkapitalisatie, maar ook van de kwaliteit van de audits, de reactiesnelheid en de transparantie van het bestuur.
Lees ook: Ripple breidt custody aanbod uit met beveiliging en staking integraties