Ripple’ın geliştirici ekibi RippleX, XRP Ledger (XRPL) ağında yaklaşık 11 yıldır var olduğu düşünülen ve saldırganların hiçbir karşılık ödemeden milyarlarca XRP üretmesine olanak sağlayabilecek kritik bir güvenlik açığının giderildiğini açıkladı.
9 Ekim tarihinde yayımlanan güvenlik raporuna göre, XRP Ledger’ın ödeme motorunda 2015 yılından bu yana bulunduğu değerlendirilen bir yazılım hatası tespit edildi. Söz konusu güvenlik açığı, kötü niyetli kişilerin XRP’nin arz kurallarını ihlal ederek yeni coinler oluşturmasına ve bunları normal XRP gibi harcamasına olanak tanıyabilecek nitelikteydi.
RippleX, açığın herhangi bir halka açık ağda kötüye kullanıldığına ilişkin kanıt bulunmadığını söyledi.
Saldırganlar Milyarlarca XRP Üretebilirdi
22 Eylül 2026 tarihinde XRP Ledger’ın hata ödül programı kapsamında bildirilen güvenlik açığının, ödeme motorundaki 64 bitlik tam sayı taşması hatasından kaynaklandığı belirtildi.
Normal şartlarda XRP Ledger, yeni XRP üretilmesini engelleyen güvenlik kontrollerine sahip. Ancak araştırmacılar, özel olarak hazırlanmış yüzlerce alım satım emrinin tek bir ödeme işleminde kullanılması durumunda bu kontrollerin aşılabileceğini ortaya koydu.
Bu senaryoda sistem, emir sahiplerine XRP ödemelerini eksiksiz gerçekleştirirken alıcıdan gerçekte ödenmesi gereken tutarın yalnızca çok küçük bir bölümünü tahsil edebiliyordu.
Üstelik yeni XRP oluşturulup oluşturulmadığını denetleyen güvenlik mekanizmasının da aynı matematiksel hatadan etkilenmesi nedeniyle işlemler geçerli kabul edilebiliyordu.
RippleX mühendisleri, güvenlik açığını bağımsız bir test ortamında yeniden oluşturarak bu yöntemle ortaya çıkan XRP’lerin sonraki işlemlerde harcanabildiğini doğruladı.
Rapora göre saldırının gerçekleştirilebilmesi için başlangıçta yalnızca birkaç yüz XRP’nin hesap ve emir rezervlerine ayrılması yeterli olabilecekti. Bununla birlikte saldırı, normal piyasa işlemleriyle kendiliğinden oluşamayacak kadar özel koşullar gerektiriyordu.
Ripple İkinci Bir Güvenlik Açığını Daha Kapattı
Güvenlik raporunda, XRP üretimine yol açabilecek hatanın yanı sıra Batch adı verilen toplu işlem mekanizmasında başka bir güvenlik açığının daha giderildiği açıklandı.
18 Eylül’de bildirilen bu hata, farklı yazılım sürümlerini kullanan doğrulayıcıların aynı işlemi farklı şekillerde değerlendirmesine neden olabilecek nitelikteydi.
Böyle bir durumda XRP Ledger ağında yeni blokların doğrulanması geçici olarak durabilirdi.
Ancak söz konusu özellik, güvenlik açığı tespit edildiğinde ana ağda henüz etkinleştirilmediğinden herhangi bir kullanıcı bakiyesi etkilenmedi ve ağda mutabakat sorunu yaşanmadı.
Her iki güvenlik açığı da 25 Eylül’de yayımlanan xrpld 3.4.1 sürümüyle giderildi. Batch mekanizmasına ilişkin düzeltmeyi etkinleştiren fixBatchV1_2 güncellemesi ise 9 Ekim’de ana ağda devreye alındı.
*Yatırım tavsiyesi değildir.




