XRP Ledger: Notfall-Update 3.4.1 blockiert alte Server nach Lücke
Ripple drängt Server-Betreiber auf das Notfall-Update xrpld 3.4.1. Alte Versionen werden im Netzwerk bereits blockiert.
Ripple fordert Betreiber von XRP-Ledger-Servern auf, schnellstmöglich auf die neue Software-Version 3.4.1 zu aktualisieren. Ein am 10. Oktober veröffentlichtes Notfall-Update behebt sicherheitskritische Probleme im Protokoll. Alte Server-Versionen sind auf dem Mainnet bereits vom Netzwerk blockiert.
Die Referenzimplementierung des XRP Ledger Protokolls (xrpld) erhielt auf GitHub die Version 3.4.1. Laut Ripple handelt es sich um eine Notfall-Veröffentlichung für sicherheitsrelevante Probleme. Die Software führt das neue Amendment „fixBatchV1_2“ ein, das standardmäßig auf Zustimmung steht. Laut Entwicklern enthält das Update neben dem Amendment weitere Fehlerbehebungen für Sicherheit und Stabilität.
Der Rollout verlief ungewöhnlich. Bereits am 26. September verteilte Ripple den Patch als reines Binärpaket an Betreiber. Zwei Wochen später erfolgte erst die offizielle Veröffentlichung des Quellcodes.
Mainnet schließt alte Knoten aus
Das neue Amendment ist auf dem Mainnet bereits aktiviert. Ripple bezeichnet ältere Releases dadurch als „amendment blocked“. Server, die das Update nicht rechtzeitig eingespielt haben, können dem Konsens des Netzwerks nicht mehr folgen und synchronisieren keine neuen Blöcke mehr. Ripple drängt alle Betreiber zur sofortigen Aktualisierung, um die Kontinuität des Dienstes sicherzustellen.
Offene Fragen zum Patch
Die genaue Natur der Schwachstelle bleibt vorerst unklar. Ein detaillierter Bericht zu den behobenen Lücken wird auf dem offiziellen XRPL-Blog veröffentlicht. Unbeantwortet bleibt bislang, welche konkreten Schweregrade oder CVE-Nummern die Fehler aufweisen und ob die Lücken vor dem Patch aktiv ausgenutzt wurden. Offen ist ebenfalls, wie viele Validatoren zum Zeitpunkt der Aktivierung noch auf den nun blockierten Versionen liefen und ob dies bereits zu Ausfällen oder einer Netzwerk-Fragmentierung geführt hat.
Was das für XRP-Halter bedeutet
Nutzer, die XRP in ihrer eigenen Wallet oder auf einer Börse halten, müssen nicht aktiv werden. Das Update betrifft ausschließlich die Infrastruktur, also Betreiber eines eigenen XRPL-Servers. Die heimliche Verteilung des Patches als reine Binärdatei zwei Wochen vor der offiziellen Ankündigung zeigt eine harte Prioritätensetzung. Der Schutz des Netzwerks vor möglichen Angriffen wog für die Entwickler schwerer als die sofortige Transparenz im Quellcode.
Quellen
- GitHub: rippled Release 3.4.1
- XRPL Blog: Vulnerability Disclosure Report


