Een beveiligingsfout in een geplande functie van het XRP Ledger is ontdekt tijdens testen en is volgens de XRP Ledger Blog opgelost voordat de functie op Mainnet live ging. Mainnet is het openbare netwerk waarop echte transacties plaatsvinden.
De fout zat in een onderdeel rond gesponsorde kosten en reserves. Dat is een geplande functie waarmee één XRPL-account bepaalde netwerkkosten en verplichte XRP-reserves voor een ander account kan dragen. Het idee daarachter is dat eindgebruikers transacties kunnen doen zonder zelf XRP aan te houden.
Volgens de melding waren er geen fondsen in gevaar. Ook was er geen sprake van gestolen privésleutels of een storing in de overeenstemming tussen netwerkdeelnemers.
Wat was het probleem?
De fout werd gevonden tijdens testen op Devnet. Dat is een testomgeving, geen productienetwerk met gewone gebruikers.
Bij het probleem ging het om de manier waarop een sponsor kon stoppen met het betalen van een reserve voor een object op het XRP Ledger. Een reserve is een hoeveelheid XRP die nodig is om gegevens op het netwerk te mogen aanhouden.
Volgens de bron controleerde de eerdere uitvoering niet goed of de eigenaar van zo’n object de reserve daarna zelf kon betalen. Daardoor kon een sponsor de steun intrekken, terwijl het object bleef bestaan zonder dat iemand de reserve ervoor droeg.
De XRP Ledger Blog beschrijft dit als een risico op groei van de ledgerstaat. In gewone taal: iemand zou het netwerk goedkoop kunnen vullen met blijvende gegevensobjecten waarvoor geen passende reserve meer vaststaat.
Geen actief risico voor Mainnet-gebruikers
Belangrijk voor gewone XRP-gebruikers: de betrokken functie was nog niet actief op Mainnet. De bron meldt daarom dat er geen gebruikersfondsen risico liepen.
De fout had dus betrekking op een functie in ontwikkeling. Als de fout niet was hersteld vóór activatie, had dit volgens de melding later wel een probleem kunnen worden.
De kwetsbaarheid werd gemeld door Kris Dangerfield en Andrew Spencer tijdens Devnet-tests. Zij leverden volgens de bron ook scripts en transactieverwijzingen uit de testomgeving aan.
Hoe is het opgelost?
De gekozen oplossing beperkt wanneer een sponsor kan stoppen met het dragen van een reserve. Dat kan alleen nog als aan een van enkele voorwaarden is voldaan.
De eigenaar kan de reserve zelf betalen, een andere sponsor kan de verplichting overnemen, of het gesponsorde object of account wordt verwijderd. Daarmee moet worden voorkomen dat objecten op het netwerk blijven bestaan zonder reserve.
De fix is opgenomen in xrpld v3.4.0, uitgebracht op 17 september 2026. xrpld is de serversoftware die het XRP Ledger-netwerk draait.
De Sponsor-functie wordt volgens de bron niet op Mainnet geactiveerd totdat de oplossing is meegenomen. Voor gewone XRP-houders verandert er op dit moment daardoor niets in het dagelijks gebruik van XRP.
Wat betekent dit voor XRP?
Het gaat om een fout in een geplande functie van het XRP Ledger, niet om een probleem met bestaande XRP-tegoeden. Volgens de bron was de functie nog niet actief op Mainnet en waren er geen fondsen in gevaar.
Meer weten over dit onderwerp?
Lees onze eigen uitleg bij de belangrijkste begrippen uit dit nieuwsbericht.