Coin Brief ENDE

xrpld 3.4.1 als Notfall-Release: alte Server blockieren ab 9. Oktober

Version 3.4.1 von xrpld, dem Referenzserver des XRP Ledger, ist am 25. September als Notfall-Release erschienen, um sicherheitsrelevante Fehler im Protokoll zu beheben. Sie führt ein neues Amendment ein, fixBatchV1_2, mit standardmäßiger Ja-Stimme, dazu weitere Korrekturen für Sicherheit und Stabilität.

Die Release-Notizen nennen aus dem Commit-Log zwei zentrale Änderungen: das Ablehnen innerer Batch-Transaktionen, die mit der falschen Hülle ankommen - das ist die Aufgabe von fixBatchV1_2 -, und eine Reihe von Härtungen der Ganzzahlarithmetik in der Zahlungslogik und in Ledger-Hilfsfunktionen. Wegen der Sicherheitsrelevanz ist der Quellcode noch nicht veröffentlicht; er soll zusammen mit einem Rückblick folgen. Signierte Pakete stehen bereit, die DEB- und RPM-Pakete liegen jetzt auf packages.xrplf.org unter einem Signaturschlüssel der XRP Ledger Foundation.

Entscheidend ist die Frist. Laut den Notizen hat fixBatchV1_2 bereits die Unterstützung einer qualifizierten Mehrheit der Validatoren und soll am 9. Oktober 2026 aktiviert werden. Geschieht das, werden Server ohne Version 3.4.1 durch das Amendment blockiert und können nicht mehr mit dem Netz synchron bleiben. Das Amendment-Dashboard von XRPSCAN zeigte fixBatchV1_2 am 27. September in der zweiwöchigen Aktivierungsphase, zusammen mit BatchV1_1 und PermissionDelegationV1_1.

xrpld 3.4.1 als Notfall-Release: alte Server blockieren ab 9. Oktober
xrpld 3.4.1 als Notfall-Release: alte Server blockieren ab 9. Oktober — Coin Brief

Was das bedeutet

Korrektur und geschützte Funktion sind aufeinander abgestimmt. BatchV1_1 - der zweite Anlauf, mehrere Transaktionen eines Kontos als eine Alles-oder-nichts-Einheit einzureichen - steuert auf dasselbe Datum zu, und das neue Amendment schließt vorher eine Lücke bei der Prüfung seiner inneren Transaktionen. Binärdateien ohne Quellcode zu veröffentlichen ist für einen Open-Source-Server ungewöhnlich und verlangt von Betreibern Vertrauen in den Build; die genannte Begründung ist, Angreifer nicht auf den Fehler zu stoßen, bevor der Großteil des Netzes aktualisiert hat.

Für alle, die einen XRPL-Server betreiben - Börsen, Wallets, Validatoren, API-Anbieter -, ist die Aufgabe einfach und datiert: vor dem 9. Oktober aktualisieren, sonst droht ein Server, der dem Ledger an dem Tag nicht mehr folgt, an dem das Amendment greift.

Primärquelle
XRPL.org - xrpld 3.4.1 release notes
https://xrpl.org/blog/2026/xrpld-3.4.1