Konto bei Bitvavo eröffnen und 15 XRP gratis sichern
Konto bei Bitvavo eröffnen und 15 XRP
gratis sichern
Ein Softwarefehler in einer Bridge zwischen dem XRP Ledger und dem Blockchainnetzwerk tx hat einem Angreifer ermöglicht, knapp 200.000 XRP zu erbeuten. Der Hacker brachte das System dazu, vermeintliche XRP-Einzahlungen zu akzeptieren, die tatsächlich nie stattgefunden hatten. Anschließend konnte er echte XRP aus den Reserven abziehen.
Der Angriff ereignete sich am 9. August und dauerte nur 97 Minuten, bevor die Bridge abgeschaltet wurde. Die Beute hatte zu diesem Zeitpunkt einen Wert von rund 200.000 Dollar. Die Schwachstelle ist inzwischen behoben, die Entwickler haben den Vorfall den US-Behörden gemeldet.
Die Sicherheitslücke befand sich in einer Bridge, die den XRP Ledger mit tx verbindet, dem Blockchainnetzwerk, das früher unter dem Namen Coreum bekannt war. Über diese Bridge können Nutzer ihre XRP in das andere Netzwerk übertragen.
Normalerweise werden dafür zunächst echte XRP in einer Reserve-Wallet hinterlegt. Erst danach erzeugt die Bridge im anderen Netzwerk die entsprechende Menge an Token. Diese Token können später wieder gegen die in Reserve gehaltenen XRP eingelöst werden.
Der Angreifer entdeckte jedoch einen Fehler in diesem System. Die Software wertete bestimmte Transaktionen als gültige Einzahlungen, obwohl tatsächlich keine XRP in der Reserve-Wallet eingingen. Dennoch wurden dem Angreifer im tx-Netzwerk die entsprechenden Token gutgeschrieben.
Anschließend kehrte er den Vorgang schlicht um. Die nicht gedeckten Token wurden an die Bridge zurückgeschickt, woraufhin das System echte XRP aus den Reserven auszahlte.
So konnte der Angreifer knapp 200.000 XRP abziehen, ohne zuvor echte XRP zu hinterlegen.
Auffällig ist, dass die Sicherheitsmechanismen der Bridge nicht direkt umgangen wurden. Für jede Auszahlung mussten sogenannte Relayer zustimmen. Diese Programme prüfen Transaktionen auf beiden Netzwerken und entscheiden, ob eine Auszahlung erfolgen darf.
Von den 28 Relayern gaben jeweils 17 grünes Licht. Damit war die erforderliche Mehrheit erreicht, und die echten XRP konnten aus der Reserve-Wallet ausgezahlt werden.
Das Problem lag einen Schritt davor. Die Relayer stützten sich auf Daten der Bridge, doch diese Daten waren wegen des Softwarefehlers falsch. Das System ging davon aus, dass der Angreifer XRP eingezahlt hatte, obwohl das nicht der Fall war.
Nach Angaben von tx prüfte die Software nicht ausreichend, ob die XRP tatsächlich an die richtige Adresse gesendet worden waren. Dadurch wurden Scheineinzahlungen als gültig registriert, und die Relayer sahen anschließend keinen Grund, die Auszahlungen zu stoppen.
Der Angriff begann am 9. August gegen 21.16 Uhr deutscher Zeit. Innerhalb von nur 97 Minuten gelang es dem Angreifer, knapp 200.000 XRP aus den Reserven der Bridge abzuziehen. Danach wurde das System abgeschaltet, um weitere Auszahlungen zu verhindern.
Die Entwickler haben die Schwachstelle inzwischen gefunden und die betroffene Software angepasst. Zugleich wurden Blockchain-Ermittler eingeschaltet, um die gestohlenen XRP nachzuverfolgen.
Dabei drängt die Zeit. Der Großteil der Beute wurde bereits wenige Stunden nach dem Angriff über mehrere Wallet-Adressen verschoben. Möglicherweise versucht der Angreifer damit, die Spur der gestohlenen Coins zu verschleiern.
Tx hat den Vorfall inzwischen auch dem Internet Crime Complaint Center des FBI gemeldet. Ob betroffene Nutzer ihre verlorenen XRP zurückerhalten, ist noch offen.
Bitvavo in Zusammenarbeit mit Newsbit bietet dir aktuell 15 XRP als Geschenk. Die Aktion ist nur für kurze Zeit gültig.
Eröffne ein Konto und zahle mindestens 30€ ein, um den Bonus zu erhalten.
👉 Konto eröffnen und 15 XRP gratis erhalten
Über 1,5 Millionen Nutzer vertrauen bereits auf Bitvavo.
Achtung: Kryptowährungen sind mit Risiken verbunden. Du kannst deine Einlage ganz oder teilweise verlieren.
Sicher bezahlen mit
Eine bösartige iPhone-App aus dem App Store wird mit dem Diebstahl von Krypto-Vermögen im Wert von fast 580.000 Dollar aus Wallets in Verbindung gebracht.
Ein KI-Agent von OpenAI hat eigenständig eine Website der australischen Regierung gehackt, nachdem er auf Sicherheitsvorkehrungen gestoßen war.
Circle und Tether sperren gestohlene Stablecoins nach dem massiven Bitget-Hack, doch der Großteil der Beute bleibt außer Reichweite.
Ein Kryptoanalyst erwartet, dass einige XRP-Anleger in diesem Jahr finanziell kräftig profitieren könnten, falls der XRP-Kurs weiter stark steigt.
ChatGPT rechnet für den 1. Oktober mit einem XRP-Kurs von 1,55 US-Dollar. Ein anziehender Kryptomarkt könnte den Coin weiter stützen.
Grok erwartet, dass der XRP-Kurs in Richtung 1,80 Dollar steigen könnte. Zugleich bleibt ein Rückfall auf 1,40 Dollar möglich.