En gammal XRP-bugg visar att blockkedjans regler också hänger på programvaran
Ett fel i betalningsmotorn, som uppges ha funnits sedan omkring 2015, kunde ha gjort det möjligt att skapa XRP som gick att spendera utöver nätverkets tak på 100 miljarder. Felet rapporterades den 22 september 2026 och åtgärdades tre dagar senare i programversionen xrpld 3.4.1.
Publicerad avRedigerad med GPT-6 LunaBilder genererade med GPT Image 2
Ett fel i betalningsmotorn, som uppges ha funnits sedan omkring 2015, kunde ha gjort det möjligt att skapa XRP som gick att spendera utöver nätverkets tak på 100 miljarder.
Felet rapporterades den 22 september 2026 och åtgärdades tre dagar senare i programversionen xrpld 3.4.1.
RippleX uppgav att det inte fanns belägg för att felet hade utnyttjats på det publika nätverket.
How does the AI-assisted discovery of a potentially decade-old XRP Ledger flaw illustrate Avalanche founder and Ava Labs CEO Emin Gün Sirer’Conceptual illustration; it does not depict the XRP Ledger vulnerability or a real attack.
AI Prompt
Create a landscape editorial hero image for this Studio Global article: How does the AI-assisted discovery of a potentially decade-old XRP Ledger flaw illustrate Avalanche founder and Ava Labs CEO Emin Gün Sirer’. Article summary: The XRP Ledger flaw illustrates the kind of implementation risk Sirer warned about: a payment-engine bug could compromise the supply rules without anyone breaking ECDSA signatures.[3][5] But the available evidence establ. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
openai.com
Ett fel i XRP Ledgers betalningsmotor visar hur en programvarubugg kan hota reglerna i en blockkedja utan att dess digitala signaturer behöver knäckas. Felet rapporterades av Cayden Liao och Veria AI den 22 september 2026 och rättades tre dagar senare. Det hade kunnat göra det möjligt att skapa XRP som gick att spendera utöver nätverkets gräns på 100 miljarder.2342 Att Veria AI deltog i rapporteringen är däremot inte bevis för att AI upptäckte sårbarheten: den tillgängliga rapporteringen tillskriver inte felet AI och beskriver ingen AI-driven attack.18
Vad felet kunde ha gjort
Sårbarheten fanns i betalningsmotorn, den del av XRP Ledger som hanterar betalningar som använder erbjudanden i nätverkets orderbok. Enligt rapporteringen handlade det om ett heltalsöverslag i beräkningen av ackumulerade belopp: om summan blev större än räknaren kunde hantera kunde värdet slå runt och räknas fel.1043
Det kunde i sin tur göra det möjligt för en särskilt konstruerad betalning att skapa XRP som sedan gick att spendera – inte bara få en transaktion att misslyckas. Den möjliga konsekvensen var alltså ett brott mot nätverkets fasta utbudsgräns, inte ett belagt genombrott i kryptografin som används för att signera transaktioner.2326
Felet rapporterades via XRP Ledgers bug bounty-program den 22 september. Enligt rapporteringen fanns den berörda koden sedan omkring 2015. Sårbarheten påverkade xrpld version 3.4.0 och tidigare versioner.13
Vad uppdateringen och rapporteringen visar
Den 25 september släppte XRP Ledger xrpld 3.4.1 som en akutuppdatering för säkerhetskänsliga protokollproblem.42 RippleX beskrev senare två separata fel som åtgärdats i versionen: ett heltalsöverslag i betalningsmotorns XRP-beräkningar och ett valideringsfel i Batch-transaktioners inre transaktioner.25 Det är två olika problem. Det första gällde betalningsberäkningar och risken för obehörig skapelse av XRP; det andra gällde validering av Batch-transaktioner.
Uppdateringen införde också ändringen fixBatchV1_2. Den hade fått stöd av en supermajoritet av validerarna och väntades aktiveras den 9 oktober.42 I versionsinformationen stod att källkoden skulle publiceras senare tillsammans med en genomgång i efterhand, med hänvisning till att åtgärderna rörde säkerhetskänsliga frågor.42
Enligt rapporteringen kunde RippleX återskapa felet i tester. Uppgifterna om sårbarheten angav samtidigt att det inte fanns belägg för att den hade utnyttjats på det publika nätverket.19 Det beskriver vilka spår som hittats – inte att ett angrepp var omöjligt. Inte heller visar den tillgängliga rapporteringen att forskarna använde AI för att hitta felet.18
Så hänger det ihop med Emin Gün Sirers AI-varning
Avalanche-grundaren Emin Gün Sirer har varnat för att AI kan hitta eller utnyttja systemfel i blockkedjor innan framsteg inom kryptografi hotar ECDSA, en algoritm för digitala signaturer.2631 Fallet med XRP Ledger visar skillnaden han pekar på: ett fel i programvaran som behandlar transaktioner kan hota nätverkets regler även när det inte finns belägg för att signaturkryptografin har knäckts.326
Men incidenten visar inte att den AI-attack Sirer varnade för har inträffat. Enligt rapporteringen pekade han inte ut någon specifik, ouppdaterad sårbarhet i XRP Ledger och visade inte heller på någon AI-driven attack mot nätverket.1228 Den försiktiga slutsatsen är därför att felet illustrerar den typ av programvarurisk han lyfte fram, medan AI:s roll i upptäckten fortfarande är obekräftad.
Lärdomen för blockkedjesäkerhet
Stark kryptografi är bara en del av säkerheten. Betalningslogik, aritmetik och transaktionsvalidering måste också granskas: misstag i de lagren kan sätta protokollets regler ur spel. I det här fallet kom en akutuppdatering före den offentliga redogörelsen, och rapporteringen fann inga belägg för att felet hade utnyttjats på det publika nätverket. Men den visar inte att AI låg bakom upptäckten.181942
Studio Global AI
Continue your research
This page includes a source-backed answer you can continue inside Studio Global.
What is the short answer to "En gammal XRP-bugg visar att blockkedjans regler också hänger på programvaran"?
Ett fel i betalningsmotorn, som uppges ha funnits sedan omkring 2015, kunde ha gjort det möjligt att skapa XRP som gick att spendera utöver nätverkets tak på 100 miljarder.
What are the key points to validate first?
Ett fel i betalningsmotorn, som uppges ha funnits sedan omkring 2015, kunde ha gjort det möjligt att skapa XRP som gick att spendera utöver nätverkets tak på 100 miljarder. Felet rapporterades den 22 september 2026 och åtgärdades tre dagar senare i programversionen xrpld 3.4.1.
What should I do next in practice?
RippleX uppgav att det inte fanns belägg för att felet hade utnyttjats på det publika nätverket.
En gammal XRP-bugg visar att blockkedjans regler också hänger på programvaran
Ett fel i betalningsmotorn, som uppges ha funnits sedan omkring 2015, kunde ha gjort det möjligt att skapa XRP som gick att spendera utöver nätverkets tak på 100 miljarder. Felet rapporterades den 22 september 2026 och åtgärdades tre dagar senare i programversionen xrpld 3.4.1.
Publicerad avRedigerad med GPT-6 LunaBilder genererade med GPT Image 2
Ett fel i betalningsmotorn, som uppges ha funnits sedan omkring 2015, kunde ha gjort det möjligt att skapa XRP som gick att spendera utöver nätverkets tak på 100 miljarder.
Felet rapporterades den 22 september 2026 och åtgärdades tre dagar senare i programversionen xrpld 3.4.1.
RippleX uppgav att det inte fanns belägg för att felet hade utnyttjats på det publika nätverket.
How does the AI-assisted discovery of a potentially decade-old XRP Ledger flaw illustrate Avalanche founder and Ava Labs CEO Emin Gün Sirer’Conceptual illustration; it does not depict the XRP Ledger vulnerability or a real attack.
AI Prompt
Create a landscape editorial hero image for this Studio Global article: How does the AI-assisted discovery of a potentially decade-old XRP Ledger flaw illustrate Avalanche founder and Ava Labs CEO Emin Gün Sirer’. Article summary: The XRP Ledger flaw illustrates the kind of implementation risk Sirer warned about: a payment-engine bug could compromise the supply rules without anyone breaking ECDSA signatures.[3][5] But the available evidence establ. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
openai.com
Ett fel i XRP Ledgers betalningsmotor visar hur en programvarubugg kan hota reglerna i en blockkedja utan att dess digitala signaturer behöver knäckas. Felet rapporterades av Cayden Liao och Veria AI den 22 september 2026 och rättades tre dagar senare. Det hade kunnat göra det möjligt att skapa XRP som gick att spendera utöver nätverkets gräns på 100 miljarder.2342 Att Veria AI deltog i rapporteringen är däremot inte bevis för att AI upptäckte sårbarheten: den tillgängliga rapporteringen tillskriver inte felet AI och beskriver ingen AI-driven attack.18
Vad felet kunde ha gjort
Sårbarheten fanns i betalningsmotorn, den del av XRP Ledger som hanterar betalningar som använder erbjudanden i nätverkets orderbok. Enligt rapporteringen handlade det om ett heltalsöverslag i beräkningen av ackumulerade belopp: om summan blev större än räknaren kunde hantera kunde värdet slå runt och räknas fel.1043
Det kunde i sin tur göra det möjligt för en särskilt konstruerad betalning att skapa XRP som sedan gick att spendera – inte bara få en transaktion att misslyckas. Den möjliga konsekvensen var alltså ett brott mot nätverkets fasta utbudsgräns, inte ett belagt genombrott i kryptografin som används för att signera transaktioner.2326
Felet rapporterades via XRP Ledgers bug bounty-program den 22 september. Enligt rapporteringen fanns den berörda koden sedan omkring 2015. Sårbarheten påverkade xrpld version 3.4.0 och tidigare versioner.13
Vad uppdateringen och rapporteringen visar
Den 25 september släppte XRP Ledger xrpld 3.4.1 som en akutuppdatering för säkerhetskänsliga protokollproblem.42 RippleX beskrev senare två separata fel som åtgärdats i versionen: ett heltalsöverslag i betalningsmotorns XRP-beräkningar och ett valideringsfel i Batch-transaktioners inre transaktioner.25 Det är två olika problem. Det första gällde betalningsberäkningar och risken för obehörig skapelse av XRP; det andra gällde validering av Batch-transaktioner.
Uppdateringen införde också ändringen fixBatchV1_2. Den hade fått stöd av en supermajoritet av validerarna och väntades aktiveras den 9 oktober.42 I versionsinformationen stod att källkoden skulle publiceras senare tillsammans med en genomgång i efterhand, med hänvisning till att åtgärderna rörde säkerhetskänsliga frågor.42
Enligt rapporteringen kunde RippleX återskapa felet i tester. Uppgifterna om sårbarheten angav samtidigt att det inte fanns belägg för att den hade utnyttjats på det publika nätverket.19 Det beskriver vilka spår som hittats – inte att ett angrepp var omöjligt. Inte heller visar den tillgängliga rapporteringen att forskarna använde AI för att hitta felet.18
Så hänger det ihop med Emin Gün Sirers AI-varning
Avalanche-grundaren Emin Gün Sirer har varnat för att AI kan hitta eller utnyttja systemfel i blockkedjor innan framsteg inom kryptografi hotar ECDSA, en algoritm för digitala signaturer.2631 Fallet med XRP Ledger visar skillnaden han pekar på: ett fel i programvaran som behandlar transaktioner kan hota nätverkets regler även när det inte finns belägg för att signaturkryptografin har knäckts.326
Men incidenten visar inte att den AI-attack Sirer varnade för har inträffat. Enligt rapporteringen pekade han inte ut någon specifik, ouppdaterad sårbarhet i XRP Ledger och visade inte heller på någon AI-driven attack mot nätverket.1228 Den försiktiga slutsatsen är därför att felet illustrerar den typ av programvarurisk han lyfte fram, medan AI:s roll i upptäckten fortfarande är obekräftad.
Lärdomen för blockkedjesäkerhet
Stark kryptografi är bara en del av säkerheten. Betalningslogik, aritmetik och transaktionsvalidering måste också granskas: misstag i de lagren kan sätta protokollets regler ur spel. I det här fallet kom en akutuppdatering före den offentliga redogörelsen, och rapporteringen fann inga belägg för att felet hade utnyttjats på det publika nätverket. Men den visar inte att AI låg bakom upptäckten.181942
Studio Global AI
Continue your research
This page includes a source-backed answer you can continue inside Studio Global.
What is the short answer to "En gammal XRP-bugg visar att blockkedjans regler också hänger på programvaran"?
Ett fel i betalningsmotorn, som uppges ha funnits sedan omkring 2015, kunde ha gjort det möjligt att skapa XRP som gick att spendera utöver nätverkets tak på 100 miljarder.
What are the key points to validate first?
Ett fel i betalningsmotorn, som uppges ha funnits sedan omkring 2015, kunde ha gjort det möjligt att skapa XRP som gick att spendera utöver nätverkets tak på 100 miljarder. Felet rapporterades den 22 september 2026 och åtgärdades tre dagar senare i programversionen xrpld 3.4.1.
What should I do next in practice?
RippleX uppgav att det inte fanns belägg för att felet hade utnyttjats på det publika nätverket.