Kripto HaberleriHaberlerRipple'da (XRP) Felaketin Eşiğinden Dönüldü: Milyarlarca XRP Basabilecek Güvenlik Açığı Tespit Edildi!

Ripple’da (XRP) Felaketin Eşiğinden Dönüldü: Milyarlarca XRP Basabilecek Güvenlik Açığı Tespit Edildi!

Ripple (XRP) geliştiricileri, ağ üzerinde yıllardır var olan fakat yeni fark edilen bir güvenlik açığını paylaştı.

Ripple’ın geliştirici ekibi RippleX, XRP Ledger (XRPL) ağında yaklaşık 11 yıldır var olduğu düşünülen ve saldırganların hiçbir karşılık ödemeden milyarlarca XRP üretmesine olanak sağlayabilecek kritik bir güvenlik açığının giderildiğini açıkladı.

9 Ekim tarihinde yayımlanan güvenlik raporuna göre, XRP Ledger’ın ödeme motorunda 2015 yılından bu yana bulunduğu değerlendirilen bir yazılım hatası tespit edildi. Söz konusu güvenlik açığı, kötü niyetli kişilerin XRP’nin arz kurallarını ihlal ederek yeni coinler oluşturmasına ve bunları normal XRP gibi harcamasına olanak tanıyabilecek nitelikteydi.

RippleX, açığın herhangi bir halka açık ağda kötüye kullanıldığına ilişkin kanıt bulunmadığını söyledi.

Saldırganlar Milyarlarca XRP Üretebilirdi

22 Eylül 2026 tarihinde XRP Ledger’ın hata ödül programı kapsamında bildirilen güvenlik açığının, ödeme motorundaki 64 bitlik tam sayı taşması hatasından kaynaklandığı belirtildi.

Normal şartlarda XRP Ledger, yeni XRP üretilmesini engelleyen güvenlik kontrollerine sahip. Ancak araştırmacılar, özel olarak hazırlanmış yüzlerce alım satım emrinin tek bir ödeme işleminde kullanılması durumunda bu kontrollerin aşılabileceğini ortaya koydu.

Bu senaryoda sistem, emir sahiplerine XRP ödemelerini eksiksiz gerçekleştirirken alıcıdan gerçekte ödenmesi gereken tutarın yalnızca çok küçük bir bölümünü tahsil edebiliyordu.

Üstelik yeni XRP oluşturulup oluşturulmadığını denetleyen güvenlik mekanizmasının da aynı matematiksel hatadan etkilenmesi nedeniyle işlemler geçerli kabul edilebiliyordu.

RippleX mühendisleri, güvenlik açığını bağımsız bir test ortamında yeniden oluşturarak bu yöntemle ortaya çıkan XRP’lerin sonraki işlemlerde harcanabildiğini doğruladı.

Rapora göre saldırının gerçekleştirilebilmesi için başlangıçta yalnızca birkaç yüz XRP’nin hesap ve emir rezervlerine ayrılması yeterli olabilecekti. Bununla birlikte saldırı, normal piyasa işlemleriyle kendiliğinden oluşamayacak kadar özel koşullar gerektiriyordu.

İlgili Haber  SON DAKİKA: Popüler Altcoinde Güvenlik Açığı Tespit Edildi! Blok Üretimi Durduruldu!

Ripple İkinci Bir Güvenlik Açığını Daha Kapattı

Güvenlik raporunda, XRP üretimine yol açabilecek hatanın yanı sıra Batch adı verilen toplu işlem mekanizmasında başka bir güvenlik açığının daha giderildiği açıklandı.

18 Eylül’de bildirilen bu hata, farklı yazılım sürümlerini kullanan doğrulayıcıların aynı işlemi farklı şekillerde değerlendirmesine neden olabilecek nitelikteydi.

Böyle bir durumda XRP Ledger ağında yeni blokların doğrulanması geçici olarak durabilirdi.

Ancak söz konusu özellik, güvenlik açığı tespit edildiğinde ana ağda henüz etkinleştirilmediğinden herhangi bir kullanıcı bakiyesi etkilenmedi ve ağda mutabakat sorunu yaşanmadı.

Her iki güvenlik açığı da 25 Eylül’de yayımlanan xrpld 3.4.1 sürümüyle giderildi. Batch mekanizmasına ilişkin düzeltmeyi etkinleştiren fixBatchV1_2 güncellemesi ise 9 Ekim’de ana ağda devreye alındı.

*Yatırım tavsiyesi değildir.

Özel haberler, analizler ve on-chain verileri için Telegram grubumuzu, X hesabımızı ve Youtube kanalımızı hemen takip edin! Ayrıca Android ve IOS Uygulamalarımızı indirerek canlı fiyat takibine hemen başlayın!
guest

0 Yorum
En Yeni
En Eski En Çok Oy Alan

Haftanın Popüler Yazıları

Popüler Blog Yazıları