Op de XRP Ledger is een fout ontdekt in een nieuwe functie voor het delegeren van rechten. Die functie was volgens het officiële XRPL-rapport nog niet actief op het hoofdnetwerk, waar gewone XRP-transacties plaatsvinden.
De fout werd op 15 september 2025 gemeld door communitylid tequ tijdens testen op devnet. Devnet is een testomgeving. Ontwikkelaars gebruiken zo’n omgeving om nieuwe functies te proberen zonder dat dit direct invloed heeft op het echte netwerk.
De functie heet Permission Delegation. In gewone taal betekent dit dat een XRP Ledger-account bepaalde handelingen kan laten uitvoeren door een ander account. Denk aan het geven van beperkte toestemming om namens dat account een bepaalde transactie in te dienen.
Volgens het rapport zat het probleem in de manier waarop transactiekosten konden worden afgeschreven. Bij normale transacties op de XRP Ledger wordt een kleine hoeveelheid XRP als kosten betaald. In dit geval kon een kwaadwillende partij onder specifieke omstandigheden proberen die kosten bij een ander account te laten afschrijven.
De bron schrijft dat dit zelfs kon gebeuren als de transactie niet goed was ondertekend. Een ondertekening is de digitale bevestiging dat een transactie echt door het juiste account is goedgekeurd. Door de volgorde waarin controles plaatsvonden, kon de foutmelding eerst leiden tot het afschrijven van kosten, voordat de handtekening goed was gecontroleerd.
Het rapport beschrijft dit als een risico waarbij een account zijn XRP-saldo kon verliezen door herhaaldelijk transactiekosten te laten afschrijven. Belangrijk is wel dat de getroffen functie volgens de bron niet op het hoofdnetwerk was geactiveerd. De fout werd gevonden tijdens de stemfase voor activering van de functie.
Na de melding onderzochten engineeringteams van Ripple de fout en bevestigden zij het probleem. Daarna werd de validatorgemeenschap geïnformeerd. Validators zijn partijen die helpen controleren welke transacties en netwerkregels worden geaccepteerd. Zij kregen het advies om tegen de betreffende wijziging te stemmen, zodat de functie niet live zou gaan.
Volgens het rapport begonnen UNL-validators daarna “No” te stemmen om activering te blokkeren. Ook meldt de bron dat de huidige versie van de functie wordt uitgeschakeld in toekomstige software-uitgaven en dat een aangepaste versie wordt voorbereid.
Voor gewone XRP-gebruikers is vooral van belang dat de fout volgens de bron vóór activering op het hoofdnetwerk is gevonden. Het rapport meldt geen misbruik op het hoofdnetwerk. Wel kan de oplossing de planning voor deze nieuwe functie vertragen.
Het XRPL-team werkt volgens het rapport aan meerdere maatregelen. Een foutcode wordt aangepast, zodat er geen kosten worden afgeschreven voordat een handtekening is gecontroleerd. Ook wordt breder gekeken naar de code om vergelijkbare problemen eerder te voorkomen.
De melding laat zien waarom nieuwe functies op de XRP Ledger eerst getest en via stemming ingevoerd worden. In dit geval werd een kwetsbaarheid gevonden voordat de functie live ging, waarna validators en ontwikkelaars stappen namen om activering te blokkeren en een aangepaste versie voor te bereiden.
Meer weten over dit onderwerp?
Lees onze eigen uitleg bij de belangrijkste begrippen uit dit nieuwsbericht.