XRPL Foundation haalt ‘kritieke fout’ uit XRP Ledger en voorkomt miljardenhack

De XRPL Foundation heeft een kritieke kwetsbaarheid in de XRP Ledger op tijd gedicht. De fout werd ontdekt terwijl een software-update nog in de stemfase zat en dus nog niet actief was op het mainnet. Volgens betrokkenen had misbruik kunnen leiden tot transacties zonder privésleutels, een rampscenario voor het netwerk.

De ontdekking kwam van een security engineer van cybersecuritybedrijf Cantina, samen met een autonome AI-bugscanner.

Wat was het probleem?

De kwetsbaarheid zat in de logica voor handtekeningvalidatie, het mechanisme dat controleert of een transactie daadwerkelijk door de rechtmatige eigenaar is goedgekeurd. Door de fout zou een aanvaller transacties kunnen uitvoeren namens andere accounts, zonder toegang tot hun privésleutels. Dat betekent in theorie: tegoeden leegtrekken zonder dat het slachtoffer iets heeft ondertekend.

De XRPL Foundation benadrukt dat de betreffende wijziging nog niet was geactiveerd op het mainnet. Er stonden dus geen fondsen direct op het spel. Toch was de impact potentieel enorm. Volgens betrokken partijen had een grootschalige exploit het vertrouwen in het netwerk ernstig kunnen schaden en het bredere ecosysteem kunnen destabiliseren.

AI spoort kwetsbaarheid op

De fout werd ontdekt via een AI-tool van Cantina, die met statische codeanalyse de volledige codebase doorzocht. De tool diende automatisch een rapport in, waarna ontwikkelaars de kwetsbaarheid konden bevestigen en patchen.

Validators van het netwerk kregen het advies tegen de betreffende softwarewijziging te stemmen. Daarnaast werd een noodupdate (rippled 3.1.1) uitgebracht om activatie van de kwetsbare code te blokkeren.

Volgens Cantina had de kwetsbaarheid, indien geactiveerd, mogelijk een van de grootste hacks ooit kunnen worden, met tientallen miljarden dollars aan marktwaarde die indirect in gevaar was.

AI steeds belangrijker in cybersecurity

De gebeurtenis toont een bredere trend: kunstmatige intelligentie wordt steeds vaker ingezet om beveiligingslekken in software te detecteren. AI-systemen kunnen grote hoeveelheden code analyseren en patronen herkennen die voor menselijke ontwikkelaars moeilijk zichtbaar zijn.

Recent lanceerde ook Anthropic een AI-gedreven beveiligingsscanner, wat leidde tot onrust onder traditionele cybersecuritybedrijven.

Wat betekent dit voor XRP?

Voor houders van XRP is dit vooral een positief signaal: een potentieel ernstig lek is ontdekt voordat het schade kon aanrichten. Tegelijkertijd laat het zien hoe kwetsbaar complexe blockchains kunnen zijn, zeker wanneer nieuwe functionaliteiten worden toegevoegd.

De snelle reactie en transparante communicatie van de XRPL Foundation beperken reputatieschade. Maar het incident herinnert beleggers eraan dat technologische risico’s in de cryptosector altijd aanwezig blijven, ook bij gevestigde netwerken.

Mis nooit meer wat in crypto

Maak BLOX nieuws je crypto voorkeursbron in Google

Voeg BLOX toe aan Google

Thom heeft een juridische achtergrond, maar heeft de focus na zijn rechtenstudie volledig op bitcoin gelegd. Nu vult hij zijn dagen vooral met het lezen en schrijven over bitcoin. Thom bewaart zijn bitcoin niet thuis, maar in meerdere veilige kluizen. Verder heeft hij sinds kort ook een eigen nieuwsplatform.