XRP wurde immer mit einem einfachen Versprechen verkauft: einer festen Obergrenze von 100 Milliarden Münzen, 2012 in einem einzigen Block vorgeprägt, ohne Mining und ohne schrittweise Inflation. Über ein Jahrzehnt lang war diese Zahl das Hauptargument gegenüber der langsamen Emission von Bitcoin. Nun zeigt sich, dass diese Grenze die ganze Zeit auf einer Arithmetik ruhte, die niemand ernsthaft zu brechen versucht hatte.
Der Fehler steckte seit 2015 im Abrechnungscode der Zahlungs-Engine. Wenn eine einzelne Zahlung eine große Menge an Orders von XRP Ledgers eingebauter Börse auf einmal abarbeitete, wurde der geschuldete Betrag als 64-Bit-Integer berechnet. Genügend Orders mit absurden Preisen reichten aus, damit diese Zahl überlief und zu einer viel kleineren Zahl "umschlug" — Verkäufer erhielten die volle Zahlung, während der Käufer fast nichts zahlte. Die Differenz zwischen beiden war praktisch XRP, das es zuvor nie gegeben hatte.
Die Umsetzung wäre fast kostenlos gewesen: Laut RippleX hätte ein Angreifer nur wenige hundert XRP als Reserven, verteilt auf mehrere Konten, plus normale Transaktionsgebühren benötigt.
Entdeckt wurde die Lücke nicht durch ein internes Audit, sondern durch den Forscher Cayden Liao zusammen mit dem Team von Veria AI — gemeldet am 22. September über das XRPL-Bug-Bounty-Programm. Danach lief alles ungewöhnlich schnell für ein dezentrales Netzwerk: RippleX reproduzierte den Fehler und stufte ihn innerhalb eines Tages als kritisch ein, und der Patch xrpld 3.4.1 erschien am 25. September — unter Umgehung der üblichen Amendment-Abstimmung, die normalerweise die Zustimmung von über 80 % der vertrauenswürdigen Validatoren über zwei Wochen hinweg erfordert. Für ein Netzwerk, das sich mit verteilter Governance rühmt, war das eine bewusste Ausnahme: Das Schließen des Risikofensters wog schwerer als das Abwarten des üblichen Verfahrens.
Öffentlich bekannt wurde das Problem erst am 9. Oktober, zwei Wochen nach der tatsächlichen Behebung. XRPL Operations erklärte, keine Hinweise auf eine Ausnutzung in einem öffentlichen Netzwerk gefunden zu haben — was von außen schwer zu überprüfen ist, da ein erfolgreicher Angriff schlicht wie eine große, völlig normale Zahlung ausgesehen hätte.
Dabei geht es nicht nur um einen einzelnen Beinahe-Unfall. Es ist eine Erinnerung daran, dass selbst eine über zehn Jahre alte, etablierte Blockchain, die mit einem festen und vorhersehbaren Angebot wirbt, noch Arithmetik verbergen kann, die niemand wirklich zu brechen versucht hat — bis es ein Bounty-Jäger tat. Eine feste Obergrenze ist nur so stabil wie der Code, den noch niemand bis an seine Grenze getrieben hat.



