Deutsche-Finanznachrichten.de
KurseWochenendausgabe · Saturday, 10. October 2026
Krypto mth / DFN-Redaktion · 10. October 2026, 11:32 Uhr · 4 Min. Lesezeit
Teilen

100 Milliarden XRP: Der Bug zeigt, wie dünn Dezentralisierung ist

Ein Fehler im XRP Ledger war alt, der Fix kam schnell. Spannend ist etwas anderes: Wer schützt eine feste Geldmenge wirklich, wenn Code sie bricht?

Illustration: 100 Milliarden XRP: Der Bug zeigt, wie dünn Dezentralisierung ist

Dezentralisierung klingt hart, bis ein Softwarefehler zeigt, wer im Ernstfall zählen darf. Laut CoinDesk hätte ein seit 2015 im XRP Ledger steckender Bug theoretisch neue XRP entstehen lassen können, obwohl die Obergrenze bei 100 Milliarden Token liegt.

Der Fall ist kein Lehrstück über einen sichtbaren Angriff. RippleX fand laut CoinDesk keine Hinweise darauf, dass der Fehler in öffentlichen Netzwerken ausgenutzt wurde. Der Fall ist ein Lehrstück über Kultur. Kryptosysteme sprechen gern in der Sprache der Unveränderlichkeit. Ihre Sicherheit hängt aber an Menschen, die Code lesen, Fehler melden, Versionen bauen und andere davon überzeugen, sie zu übernehmen.

Der Fix kam schnell, die blinde Stelle war alt

Der Fehler wurde laut CoinDesk von dem Sicherheitsforscher Cayden Liao und Veria AI entdeckt und am 22. September intern gemeldet. RippleX, die Entwickler-Sparte von Ripple, veröffentlichte die Korrektur in der Softwareversion xrpld 3.4.1 am 25. September. Drei Tage zwischen Meldung und Fix wirken ordentlich. Elf Jahre zwischen mutmaßlicher Entstehung und Entdeckung wirken weniger beruhigend.

Genau darin liegt die Spannung. In Kryptoprojekten begegnen sich mehrere Gruppen, die selten dieselbe Sprache sprechen. Entwickler sehen Zustände, Zähler und Sonderfälle. Token-Halter sehen Knappheit. Institutionelle Nutzer sehen Verlässlichkeit. Börsen sehen Abwicklung und Haftung. Ein Fehler kann jahrelang zwischen diesen Gruppen liegen, ohne in eine gemeinsame Alarmglocke übersetzt zu werden.

Kurz beantwortet
  1. Was war kaputt? Laut CoinDesk steckte der Fehler in der eingebauten Tauschfunktion des XRP Ledger, also in einem Mechanismus, über den Konten Token gegeneinander anbieten können.
  2. Warum war das heikel? Eine Zählpanne hätte es Angreifern theoretisch ermöglicht, große Mengen XRP zu erhalten, während sie fast nichts bezahlten.
  3. Wurde der Fehler ausgenutzt? RippleX fand laut CoinDesk keine Hinweise auf eine Ausnutzung in öffentlichen Netzwerken.

Die feste Obergrenze lebt von korrekter Buchhaltung

Beim Start des XRP Ledger im Jahr 2012 wurden laut CoinDesk alle 100 Milliarden XRP erzeugt. Die Software ist so angelegt, dass danach keine neuen XRP hinzukommen sollen. Diese Regel ist der harte Kern des Knappheitsversprechens. Sie klingt wie Geldpolitik. In der Praxis ist sie auch Buchhaltung.

CoinDesk beschreibt den möglichen Angriff über die eingebaute Börsenfunktion des Ledgers. Ein Angreifer hätte demnach theoretisch hunderte Konten öffnen können. Jedes Konto hätte eine winzige Menge eines Tokens gegen eine ungewöhnlich große Menge XRP angeboten. Eine einzelne Zahlung hätte dann viele dieser Angebote bedienen können. Wegen einer fehlerhaften Zählung hätten viele Konten große Mengen XRP erhalten, während der Käufer fast nichts zahlte.

Das klingt technisch, ist aber leicht zu übersetzen. Eine feste Geldmenge bleibt nur fest, wenn jede interne Rechnung diese Grenze respektiert. Ein Protokoll kann 100 Milliarden als Obergrenze ausrufen. Wenn eine Nebenfunktion neue Einheiten entstehen lässt, entscheidet nicht das Manifest über Knappheit, sondern der kleinste Rechenweg im System.

Im Krisenfall bekommt Dezentralisierung eine Adresse

Dezentrale Netzwerke werden oft als Gegenentwurf zu zentralen Institutionen beschrieben. Der XRP-Fall zeigt eine nüchternere Wirklichkeit. Selbst wenn ein Netzwerk verteilt läuft, entsteht im Fehlerfall eine soziale Ordnung. Jemand entdeckt den Fehler. Jemand priorisiert ihn. Jemand schreibt den Patch. Jemand verbreitet die neue Version. Andere müssen verstehen, warum das Update zählt.

Diese Kette ist keine Schwäche an sich. Ohne sie gäbe es keine robuste Software. Sie macht aber sichtbar, dass Dezentralisierung nicht nur eine Architektur ist. Sie ist auch ein Verfahren zur Entscheidung unter Zeitdruck. Wer in ruhigen Zeiten behauptet, niemand habe Macht, sollte erklären können, wer in solchen Momenten genug Autorität besitzt, um den gemeinsamen Zustand zu schützen.

Worauf jetzt achten
  • xrpld 3.4.1: Die Verbreitung der gefixten Software zeigt, wie geschlossen das Ökosystem auf einen kritischen Fehler reagiert.
  • Öffentliche Netzwerke: Neue Hinweise zur Ausnutzung wären wichtiger als jede nachträgliche Rhetorik über Sicherheit.
  • Institutionelle Nutzer: Ihre Reaktion zeigt, ob das Versprechen einer festen XRP-Menge als technische Tatsache oder als Vertrauensfrage gelesen wird.

Was das für Beobachter heißt

Für Beobachter ist der Preis von XRP in diesem Fall weniger lehrreich als die Reparaturmechanik. Ein schneller Patch kann Vertrauen stützen. Ein alter Fehler kann es zugleich ankratzen. Beides passt zusammen. Sicherheit ist selten ein Zustand, sie ist eine Praxis.

Darum lohnt der Blick auf drei einfache Fragen. Wie alt ist der Code, auf dem ein Knappheitsversprechen ruht? Wie viele unabhängige Gruppen prüfen jene Funktionen, die nicht im täglichen Rampenlicht stehen? Wie transparent erklärt ein Projekt, was passiert ist, ohne die Gefahr kleinzureden?

Der XRP-Fall bricht die bequeme Erzählung, nach der dezentrale Systeme allein durch Verteilung sicher werden. Verteilung erschwert Kontrolle, aber sie ersetzt keine Wartung. Knappheit braucht Regeln, Regeln brauchen korrekten Code, und korrekter Code braucht Gruppen, die einander nicht nur über Kurse, sondern über Fehler verständigen.

Der stärkste entlastende Punkt bleibt wichtig: Laut CoinDesk fand RippleX keine Hinweise darauf, dass der Fehler auf öffentlichen Netzwerken ausgenutzt wurde. Gerade deshalb eignet sich der Fall als Test ohne Katastrophe. Er zeigt, wie viel Vertrauen schon vor dem Schaden nötig ist.

Ingenieure von RippleX reproduzierten den Angriff auf einem Standalone-Server und bestätigten laut CoinDesk, dass die neu erzeugten XRP in einer späteren Transaktion ausgegeben werden konnten.

mth.
Teilen
Illustration: Wetten auf Sportspiele: US-Football-Liga wehrt sich gegen Börsenhandel
Wissen

Wetten auf Sportspiele: US-Football-Liga wehrt sich gegen Börsenhandel

Kalshi und Polymarket wollen Sportereignisse wie Finanzkontrakte behandeln. Die Liga sieht Risiken für Kontrolle, Datenmacht und Spielintegrität.

Illustration: KI macht Cyberangriffe billiger. Firmen tragen höhere Kosten
Wissen

KI macht Cyberangriffe billiger. Firmen tragen höhere Kosten

Das BSI warnt nicht vor dem Weltuntergang. Für Unternehmen wird es trotzdem teurer: KI skaliert Betrug, Kontrollen und Versicherungsdruck in der Praxis.