Een ernstig softwarelek in de XRP Ledger, dat al sinds 2015 onopgemerkt bleef, is recent door ontwikkelaars van RippleX verholpen. Het defect maakte het mogelijk om nieuwe XRP-munten uit het niets te genereren, wat de schaarste van de cryptomunt ernstig zou ondermijnen.
Ontwikkelaars van RippleX, de afdeling die de XRP Ledger beheert, hebben een langdurige kwetsbaarheid in de software gedicht. Deze fout, die vermoedelijk al sinds 2015 aanwezig was, had in theorie de creatie van onbeperkte hoeveelheden XRP-munten mogelijk gemaakt. Het zou de vaste voorraad van 100 miljard XRP, die bij de lancering van de ledger in 2012 werd vastgelegd, hebben doorbroken. Het is een serieuze vaststelling, want de schaarste van XRP is een van de fundamenten waarop de cryptomunt is gebouwd.
De kwetsbaarheid werd op 22 september door de onderzoekers Cayden Liao en Veria AI aan het licht gebracht. Binnen drie dagen, op 25 september, rolde RippleX al een software-update (xrpld 3.4.1) uit om het probleem te verhelpen. De ontwikkelaars konden de aanval op een interne server reproduceren en bevestigden dat de nieuw gecreëerde XRP inderdaad bruikbaar was. Volgens RippleX zijn er echter geen aanwijzingen dat het lek ooit op de openbare netwerken werd misbruikt.
Deze ontdekking werpt een licht op de voortdurende beveiligingsuitdagingen binnen de cryptosector, zelfs voor gevestigde projecten. De XRP-koers stond op 10 oktober om 06:30 op 1,25 euro, een lichte stijging van 0,9 procent over de afgelopen 24 uur, maar over de laatste zeven dagen daalde de koers nog met 5,6 procent. Een dergelijk incident kan het vertrouwen van beleggers, vooral van institutionele partijen die vertrouwen op de vastgestelde voorraad, zeker op de proef stellen.
Hoe Het Lek Werkte
Het defect zat in het ingebouwde ruilsysteem van de XRP Ledger, waar gebruikers tokens kunnen ruilen. Een aanvaller kon honderden accounts aanmaken en elk account een kleine hoeveelheid van een token laten aanbieden in ruil voor een ongewoon grote hoeveelheid XRP. Vervolgens kon één enkele betaling al deze aanbiedingen tegelijkertijd aankopen. Het totale bedrag aan verschuldigde XRP zou dan zo groot worden dat de software het niet correct kon tellen. Het gevolg was dat de verkopende accounts volledig werden uitbetaald, terwijl het aankoopaccount vrijwel niets in rekening werd gebracht. Hierdoor ontstond er XRP die voorheen niet bestond.
De XRP Ledger heeft een ingebouwde controle na elke transactie om te verzekeren dat er geen nieuwe XRP is verschenen. Deze controle was echter afhankelijk van dezelfde foutief getelde totalen, waardoor het lek onopgemerkt bleef. Ook een aparte limiet op hoeveel XRP een enkel account kan ontvangen zou niet getriggerd worden, omdat de aanval de XRP over honderden accounts verspreidde. De methode van de onderzoekers vereiste slechts enkele honderden XRP om de accounts te openen, waarvan het grootste deel bovendien kon worden teruggevorderd, plus transactiekosten.
AI En De Kwetsbaarheden
De ontdekking van deze kwetsbaarheid valt samen met een bredere discussie over de rol van artificiële intelligentie (AI) bij het opsporen van beveiligingslekken. Emin Gün Sirer, de oprichter van Avalanche, waarschuwde recentelijk al dat AI cruciale kwetsbaarheden in de XRP Ledger zou kunnen ontdekken die menselijke programmeurs over het hoofd zien. Hij stelde dat de crypto-industrie zich te veel richt op cryptografische doorbraken en te weinig op de dreiging van AI die bestaande softwarefouten detecteert.
Sirer gaf eerder aan dat "we AI systeemfouten zullen zien uitbuiten lang voordat ECDSA verdwijnt". Hij verwees hierbij naar de Elliptic Curve Digital Signature Algorithm, een veelgebruikte methode voor het ondertekenen van cryptotransacties. Hoewel Sirer geen specifieke, ongedichte kwetsbaarheden in de XRP Ledger aanwees of demonstreerde hoe AI de keten zou kunnen aanvallen, wordt zijn waarschuwing nu deels bewaarheid. De recente ontdekking en snelle patch van dit decennium oude probleem onderstrepen het belang van constante waakzaamheid en de potentieel ontwrichtende rol die geavanceerde technologieën zoals AI kunnen spelen in de cybersecurity van blockchainnetwerken.
Impact Op Het Netwerk
Niet alleen de kwetsbaarheid, maar ook andere factoren lijken de XRP Ledger de afgelopen tijd te beïnvloeden. In een volatiele week voor de cryptomarkt als geheel, zag de XRP Ledger een plotselinge daling van ongeveer 400.000 transacties in één nacht. De reden hiervoor is nog onbevestigd, maar de daling in netwerkactiviteit is een teken van stress. De XRP-koers volgde deze beweging en daalde van ongeveer 1,50 dollar eerder deze week naar 1,3866 dollar. Het was een duidelijke indicator van de gevoeligheid van XRP voor zowel technische kwesties als bredere marktbewegingen. Wij zien vooral dat de aandacht voor onderliggende technologieën en de veiligheid daarvan cruciaal is voor het vertrouwen van gebruikers en beleggers.
Dit incident past in een reeks van recent ontdekte, lang verborgen beveiligingslekken in cryptosoftware, waarvan sommige mede door AI-analyse zijn opgespoord. Denk aan de bug in de Coldcard-wallet die leidde tot de diefstal van minstens 1.367 bitcoin, of kwetsbaarheden die Core Lightning dwongen om bitcoin node-operatoren te vragen zich te ontkoppelen. Het onderstreept de noodzaak voor de hele sector om proactief te blijven op het gebied van beveiliging, zeker nu AI-tools steeds geavanceerder worden.
Wat Betekent Dit Nu?
Het dichten van dit langdurige lek in de XRP Ledger is een positieve ontwikkeling voor de technische integriteit van de munt, die de afgelopen zeven dagen nog een daling in koers zag. Hoewel er geen bewijs is van misbruik, toont het incident de kwetsbaarheid van zelfs gevestigde systemen aan en benadrukt het de noodzaak van continue beveiligingsaudits, mogelijk met behulp van AI-tools. Beleggers zullen de komende tijd de stabiliteit van de netwerkactiviteit en eventuele verdere beveiligingsrapporten nauwlettend in de gaten houden. Dit soort gebeurtenissen kan immers de perceptie van betrouwbaarheid en daarmee de koers beïnvloeden, ondanks een algemeen ‘hebzuchtig’ marktsentiment met een angst-en-hebzuchtmeter van 64.



