Letzten Monat hat unsere KI eine Schwachstelle entdeckt, die es jedem ermöglichte, unendlich viele Token auf XRP zu prägen.
XRP ist die fünftgrößte Kryptowährung – größer als Solana und USDC – mit einer Marktkapitalisierung von 94 Milliarden US-Dollar. Der Coin wurde 2012 von @Ripple veröffentlicht und gehört damit auch zu den ältesten Blockchains überhaupt.
94 Milliarden Dollar in Gefahr
XRP startete mit einem festen Angebot von 100 Milliarden Token. Im Netzwerk kann man weder minen noch staken, und bei jeder Transaktion wird eine kleine Gebühr verbrannt. Die Menge der Coins dürfte also eigentlich nur schrumpfen.
Der von uns gefundene Bug erlaubte es jedem unauthentifizierten Angreifer, mit einer einzigen Transaktion 18 Billionen XRP zu erzeugen – das 184-Fache des gesamten Angebots.
Damit standen die kompletten 94 Milliarden Dollar auf dem Spiel – mehr als das 60-Fache des größten jemals verzeichneten Krypto-Hacks (Bybit, 1,5 Milliarden Dollar).
Soweit wir wissen, hat noch nie ein Whitehat eine größere Schwachstelle gefunden. Der bisherige Rekord, von dem wir wissen, war ein Bug aus dem Jahr 2021, der 24 Milliarden Dollar auf Polygon betraf.
Ein zehn Jahre alter Bug
Dieser Bug war fast ein Jahrzehnt lang live im XRP Ledger und steckte in Code, der 2015 und 2017 geschrieben wurde.
Das hier ist eine der am intensivsten geprüften Codebasen in der gesamten Krypto-Welt und hat einige der strengsten Kontrollen überstanden. Der XRP Ledger hat weit über 1 Million Dollar an Bug Bounties ausgezahlt und allein seit 2024 mehr als ein Dutzend Audits und Audit-Wettbewerbe durchlaufen – darunter einen Wettbewerb mit einem Preispool von 550.000 Dollar.
Wir vermuten, dass niemand diese Schwachstelle bemerkt hat, weil sie zwei Bugs miteinander verkettet, die für sich genommen nur eine geringe Auswirkung hätten.
Wie unsere KI ihn gefunden hat
Wir haben unseren Agenten auf rippled angesetzt – die Software, die den XRP Ledger antreibt. Er fand beide Bugs, tüftelte aus, wie man sie kombinieren konnte, und baute einen funktionierenden Exploit in einem lokalen Netzwerk, um es zu beweisen.
Er meldete den Bug an einem Montag um 23:56 Uhr. Ich glaubte es nicht, also las ich mir den Proof of Concept dreimal durch.
Um 4 Uhr morgens hatte ich immer noch keinen Fehler darin gefunden, also weckte ich unseren Gründungsingenieur, um ihn gemeinsam mit mir durchzugehen. Schwachstellen, die direkt 94 Milliarden Dollar betreffen, findet man nicht alle Tage. Keiner von uns konnte fassen, dass so etwas fast ein Jahrzehnt lang unbemerkt in XRP schlummerte.
Am Morgen waren wir sicher: Das Ding ist echt.
Der Veria-Agent jagt nicht nur nach Bugs mit der größten Wirkung, sondern sucht gezielt danach, wie sich kleinere Schwachstellen zu etwas viel Schlimmerem verketten lassen.
Nachdem wir die Schwachstelle gemeldet hatten, richteten wir sowohl Astra als auch Mythos direkt auf den betroffenen Code – und selbst dann konnten sie ihn nicht finden.
In drei Tagen gepatcht
Wir haben den Bug über das Bug-Bounty-Programm von XRPL gemeldet, und ihr Team reagierte blitzschnell.
- 22. September: gemeldet und noch am selben Tag bestätigt
- 23. September: Fix gemergt
- 25. September: Fix veröffentlicht, über 80 % der Validatoren aktualisiert.
Normalerweise durchlaufen Änderungen an der Transaktionsverarbeitung des XRP Ledgers einen Amendment-Prozess, bei dem die Validatoren etwa zwei Wochen lang abstimmen.
Zum ersten Mal seit der Einführung dieses Prozesses vor über zehn Jahren hat XRPL ihn übersprungen und einen Notfall-Fix ausgeliefert, denn, wie es in ihrem Disclosure-Bericht heißt: „Ein Angreifer hätte ausgabefähige XRP weit über das Gesamtangebot hinaus erzeugen können."
RippleX fand keine Hinweise darauf, dass der Bug jemals ausgenutzt wurde. Wir danken dem RippleX-Team für die schnelle Reaktion und Bearbeitung und möchten besonders @ja_akinyele und @sappenin hervorheben.
Wir wünschten nur, man könnte dasselbe über einige der anderen Projekte sagen, denen wir ähnlich kritische Schwachstellen gemeldet haben (abgesehen von den Legenden bei Provable) 🫠
Die größte KI-Bug-Bounty aller Zeiten
Das Ripple-Team hat uns die maximale Bounty von 250.000 Dollar ihres Programms zugesprochen. Soweit wir wissen, ist das die höchste Summe, die jemals für eine ausschließlich von einem KI-Agenten entdeckte Schwachstelle ausgezahlt wurde.
KI ist ein zweischneidiges Schwert
Anfang dieses Sommers hat ein Angreifer über einen Bug, der fünf Jahre lang in der Firmware steckte, 1.367 BTC (89 Millionen Dollar) aus Coldcard-Wallets abgeräumt – und sehr wahrscheinlich spielte KI bei diesem Angriff eine Rolle.
KI macht es deutlich günstiger, alte Bugs zu finden, und Angreifer haben Zugriff auf dieselben Tools wie du. Selbst in einer so intensiv geprüften Codebasis wie dem XRP Ledger versteckte sich ein Jahrzehnt lang eine kritische Schwachstelle.
Zum Glück gibt es weitaus mehr gute Hacker als schlechte. Wir haben den XRP-Bug entdeckt, und das RippleX-Team hat sofort reagiert und ihn behoben, bevor jemand ihn ausnutzen konnte.
Solange Verteidiger diese Tools genauso schnell einsetzen wie Angreifer, haben die Guten die Nase vorn.
Wir arbeiten mit Teams wie Phantom, Tempo und Provable zusammen, um solche Bugs zu finden, bevor es die Angreifer tun. Wenn wir uns deinen Code ansehen sollen, schreib mir eine DM.
Und wenn es eine Codebasis gibt, auf die wir unseren Agenten als Nächstes ansetzen sollten, sag es mir in den Antworten.
Den vollständigen technischen Bericht und den PoC findest du unten. 👇





