XRP’da 100 Milyarlık Arz: 10 Yıllık Hata Tehlike Yarattı

BeInCrypto
Abrir em BeInCrypto
XRP’da 100 Milyarlık Arz: 10 Yıllık Hata Tehlike Yarattı

XRP Ledger’ın ödeme yazılımında tespit edilen bir açık, teorik olarak bir saldırganın yoktan harcanabilir XRP oluşturmasına izin verebilirdi. Cuma günü yayımlanan güvenlik raporuna göre, bu hata muhtemelen 2015’ten beri fark edilmeden kaldı.

XRP’nin arzı 100 milyar token’la sınırlı ve token’ın toplam piyasa değeri yaklaşık 88,8 milyar dolar seviyesinde. Ripple’ın geliştirici kolu RippleX, bu açığın kötüye kullanıldığına dair bir işaret bulmadıklarını belirtti.

Tek Bir Ödeme ile XRP Nasıl Sıfırdan Yaratılabilirdi?

XRP Ledger üzerinde, kullanıcıların bir token’ı diğerine takas etmek için teklif verdiği entegre bir pazar yeri bulunuyor.

Raporda yer aldığına göre bir saldırgan, birkaç yüz yeni hesap açabiliyor. Her hesap, çok küçük bir miktar token karşılığında devasa miktarda XRP istemek üzere teklif oluşturuyordu.

Bunu takiben, tek bir ödeme ile tüm bu teklifler aynı anda satın alınabiliyordu. Yazılımın toplam sayacı, işlem büyüklüğü sınırı aşıldığında sıfırlanıyordu: Bir araba kilometre sayacının maksimumu geçince yeniden başa dönmesi gibi.

Satıcı hesaplar ödemelerini tam alırken alıcı neredeyse hiç ücret ödemiyordu. Yeni oluşturulan XRP’yi takip etmesi gereken güvenlik kontrolü de aynı sayaçtan veri aldığı için oluşan farkı algılayamıyordu.

Araştırmacı Cayden Liao ve Veria AI, söz konusu açığı 22 eylül’de XRPL bug bounty programı üzerinden bildirdi.

Official XRPL vulnerability disclosure report published October 9, 2026.

What happened

A researcher (Cayden Liao and Veria AI) reported an integer-overflow bug in the payment engine through the XRPL Bug Bounty program on September 22, 2026. It affected xrpld 3.4.0 and earlier…

— MartyParty (@martypartymusic) October 10, 2026

Ripple, XRP Ledger Oylamasını Neden Atlama Yoluna Gitti?

XRP Ledger üzerinde kural değişiklikleri, genellikle iki hafta boyunca yetkili doğrulayıcıların (validator’ların) en az %80’inin onayını gerektiriyor. Doğrulayıcılar, işlemleri doğrulayan sunucular olarak biliniyor.

Ancak bu kritik düzeltme, 25 eylül’de yayımlanan sunucu yazılımı 3.4.1 sürümüyle birlikte, her operatör güncellemeyi yaptığı anda devreye alındı.

RippleX, ‘On yılı aşkın süredir kullanılan değişiklik (amendment) sistemi başladığından beri, ilk kez bir işlem işleme değişikliği özellikle bu şekilde hızla devreye alındı’ dedi.

RippleX, kamuya açık bir oylama yapılmasının, açığın kaynak kodda haftalarca açık kalmasına ve kötü niyetli kişilerce istismar edilmesine yol açacağını ifade etti. Varsayılan doğrulayıcıların %80’inden fazlası, düzeltmenin detayları paylaşılmadan önce ilk gün güncellemeyi tamamladı.

Bu bilgilendirme, Cyber Capital kurucusu Justin Bons’un Ripple’ın David Schwartz’ı ile katıldığı XRP’nin merkeziyetsizliği tartışmasında XRP satmayı merkeziyetsiz diye sunmanın ‘dolandırıcılık’ olduğunu iddia etmesinden yalnızca bir gün sonra geldi. Raporda ayrıca, XRPL Foundation, RippleX ve doğrulayıcıların bu kararı birlikte aldığı vurgulanıyor.

RippleX, bundan sonraki değişikliklerde yine oylama sisteminin temel kural olacağını açıkladı.

Orijinal XRP’da 100 Milyarlık Arz: 10 Yıllık Hata Tehlike Yarattı hikayesini Lockridge Okoth tarafından tr.beincrypto.com ’da okuyun