Preise werden geladen…
🔥BULLISH

XRP Ledger: Ripple entfernt 10.000 Zeilen Code vor Lending

Das Entfernen von 10.000 Zeilen ungenutzten Bridge-Codes ist Aufräumarbeit; das rein KI-gestützte Audit von Lending V1.1 ist ein Stresstest, ob spezialisierte Modelle menschliche Prüfer ersetzen können.

Ripple will mehr als 10.000 Zeilen ruhenden XChainBridge-Code aus dem XRP Ledger entfernen, während das Lending Protocol V1.1 in eine rein KI-gestützte Sicherheitsprüfung über Sherlock's Audit Engine geht. Die beiden parallelen Schritte fallen in eine Zeit, in der Krypto-Plattformen laut CertiK-Erhebung 1,315 Milliarden Dollar Verluste aus 344 Sicherheitsvorfällen im ersten Halbjahr 2026 hinnehmen mussten, wobei Code-Schwachstellen der häufigste Angriffstyp bleiben. Beide Vorhaben unterstreichen, wie sich die Sicherheitslage vor dem bisher finanziell komplexesten Feature des XRPL verschiebt.

Warum es zählt

Der XChainBridge-Amendment (XLS-38) wurde ursprünglich entwickelt, um Vermögenswerte zwischen XRPL und verbundenen Sidechains über Witness-Server zu bewegen. Nachdem Ripple im Juni 2024 Axelar für die EVM Sidechain auswählte, verlor die native Bridge ihren Haupteinsatzzweck. Das 12- bis 15-monatige Zeitfenster, das Ripple Entwicklern gab, um Nachfrage nach privaten Sidechains mit XLS-38-Bedarf aufzuzeigen, verlief ohne Ergebnis und hinterließ rund 10.000 inaktive Zeilen, die dauerhaft gewartet, geprüft und gepatcht werden müssen.

Ripples Argumentation trifft einen strukturellen Punkt: Der XRPL sollte schlank bleiben. Eine schlankere Codebasis verringert die Angriffsfläche, senkt die Einstiegshürden für Mitwirkende und reduziert das Risiko, dass ein ruhender Amendment zum Einfallstor für den nächsten großen Sicherheitsvorfall wird. Der Vorschlag ist nicht einseitig. Ripple kontrolliert nur eine Validator-Stimme, und die Änderung unterliegt dem XRPL-Amendment-Prozess. Unterstützt die Community den Rückzug, würde die Bridge zunächst als veraltet markiert und in einem späteren Release entfernt, sobald das Netzwerk konvergiert.

Marktauswirkungen

Am 27. August bestätigte Sherlock, dass Lending Protocol V1.1 in eine intensive rein KI-gestützte Prüfung über die Audit Engine geht, ein System, das mehrere KI-Auditoren und Frontier-Modelle mit spezialisierten Sicherheitsfähigkeiten kombiniert. Sherlock hat weder Ergebnisse noch einen Abschlusszeitpunkt veröffentlicht und signalisiert, dass ein ausführlicherer Bericht folgt, sobald der Prozess abgeschlossen ist.

Der Einsatz von KI ist durch eine harte Bilanz begründet. Ein mit Immunefi Ende 2025 durchgeführter Attackathon im Wert von 200.000 Dollar deckte 35.498 Zeilen ab, erhielt 455 Einsendungen von 131 Forschern und ergab 94 valide Ergebnisse, darunter 15 kritische und 19 hohe Schweregrade. Ein anschließendes KI-gestütztes Red-Team reichte zwischen März und Mai 20 Lending-spezifische Tickets ein und fand sieben bestätigte Bugs, darunter eine invertierte Invariante, die Phantom-Sicherheiten ermöglichte, ein gebührenfreier Spam-Vektor bei Darlehenszahlungen und ein Integer-Overflow-Bug, der einen Node-Deadlock hätte auslösen können. Jeder Fix zeigt, dass frühere Tests Dinge übersahen, die kein Audit entdeckt hatte.

Verwandte Tokens
$XRP

Häufig gestellte Fragen

  1. Warum will Ripple XChainBridge aus dem XRPL entfernen?

    Die native XLS-38-Bridge verlor ihren Haupteinsatzzweck, nachdem Ripple im Juni 2024 Axelar für die EVM Sidechain auswählte. Ein 12- bis 15-monatiges Zeitfenster für Entwickler, Nachfrage nach privaten Sidechains nachzuweisen, blieb erfolglos und hinterließ rund 10.000 inaktive Zeilen, die dauerhaft gewartet und…

  2. Welche Rolle spielt Sherlock beim Audit von Lending Protocol V1.1?

    Sherlock führt über die Audit Engine eine rein KI-gestützte Sicherheitsprüfung von Lending Protocol V1.1 durch, die mehrere KI-Auditoren und Frontier-Modelle mit protokollspezifischer Abdeckung kombiniert. Die Prüfung begann am 27. August. Sherlock hat weder Ergebnisse noch einen Abschlusszeitpunkt veröffentlicht.

  3. Welche Art von Bugs haben Ripples frühere Lending-Tests aufgedeckt?

    Ein Immunefi-Attackathon Ende 2025 ergab 94 valide Ergebnisse, darunter 15 kritische und 19 hohe Schweregrade. Ein anschließendes KI-gestütztes Red-Team fand sieben bestätigte Lending-Bugs, darunter eine invertierte Invariante, die Phantom-Sicherheiten ermöglichte, einen gebührenfreien Spam-Vektor bei…

  4. Wie hoch waren die Krypto-Sicherheitsverluste im ersten Halbjahr 2026?

    CertiK verzeichnete im ersten Halbjahr 2026 1,315 Milliarden Dollar Verluste aus 344 Sicherheitsvorfällen. Code-Schwachstellen waren der häufigste Angriffstyp und traten in 204 Vorfällen auf. Wallet-Kompromittierungen allein verursachten über 444 Millionen Dollar Verluste.

  5. Verlässt sich Ripple für die Protokollsicherheit nur auf KI?

    Nein. Ripples Lending-Pipeline schichtet unabhängige Audits, öffentliche Sicherheitswettbewerbe, Fuzzing, formale Methoden, Community-Tests und KI-gestützte Schwachstellensuche übereinander. Ripples eigene Forscher haben darauf hingewiesen, dass KI-Pipelines falsch-positive Ergebnisse liefern und bei subtilen…

Quellenangabe
Aggregiert von CryptoSlate · Verifiziert · Zuletzt aktualisiert vor 3h
Original öffnen →