Ripple’ın mühendislerinden Mayukha Vadari, 11 Ekim 2026 tarihinde gündeme gelen açıklamasında yapay zekanın blockchain ağlarındaki güvenlik açıklarının keşfedilmesini ve kötüye kullanılmasını kolaylaştırdığı konusunda uyardı. Açıklamanın arkasında XRP Ledger (XRPL) ağında yaklaşık on yıldır bulunduğu belirtilen kritik bir yazılım hatası yer alıyor. Güvenlik araştırmacılarına göre söz konusu açık, saldırganların tek işlemle 18,45 trilyon XRP oluşturmasına imkan tanıyabilirdi. Geliştiriciler sorunu gidermek amacıyla acil güncelleme yayımlarken açığın gerçek ağda istismar edildiğine ilişkin herhangi bir kanıt bulunmadığını açıkladı.
Öne Çıkanlar
- XRP Ledger’da 2015 yılına uzanan kritik bir yazılım hatası tespit edildi.
- Güvenlik açığı teorik olarak 18,45 trilyon XRP oluşturulmasına imkan verebilirdi.
- Ripple mühendisi, yapay zekanın güvenlik açıklarını kötüye kullanma riskini artırdığı konusunda uyardı.
XRP Ledger’da On Yıllık Güvenlik Açığı Keşfedildi
Yapay zeka destekli güvenlik sistemi Veria AI, 21 Eylül 2026 tarihinde XRP Ledger’ın ödeme motorunda kritik bir hata tespit etti. Veria Labs tarafından geliştirilen sistemin bulguları, ertesi gün XRPL hata ödül programına bildirildi. Araştırmacılar, açığın XRP’nin 100 milyar token ile sınırlandırılmış arz yapısını tehdit edebilecek sonuçlar doğurabileceğini belirtti.

Sorunun kaynağında, merkeziyetsiz borsa işlemlerinde kullanılan ödeme hesaplamaları bulunuyordu. Özellikle çok sayıda alım satım teklifinin birlikte işlenmesi sırasında 64 bitlik tam sayı sınırının aşılması mümkün hale geliyordu. Integer overflow olarak adlandırılan bu hata, hesaplama sonucunun beklenenden çok daha küçük bir değere dönüşmesine neden olabiliyordu.
Tek İşlemle 18,45 Trilyon XRP Nasıl Oluşturulabilirdi?
Güvenlik araştırmacılarının açıklamasına göre saldırganlar, olağan dışı büyüklükte XRP tutarları içeren yüzlerce özel alım satım teklifi oluşturabilirdi. Bu teklifler birlikte işlendiğinde ödeme motorundaki hesaplama sınırı aşılabiliyordu. Sonuçta varlık satıcıları tam XRP tutarını alırken alıcının hesabından çok küçük bir miktar düşülmesi mümkün olabiliyordu.
Veria Labs, teorik olarak tek işlemde 18,45 trilyon XRP oluşturulabileceğini hesapladı. Bu miktar, XRP’nin başlangıçtaki 100 milyarlık arzının yaklaşık 184,5 katına karşılık geliyor. Üstelik oluşturulan varlıkların farklı adreslere veya kripto para borsalarına aktarılması ihtimali, sorunun yalnızca teknik bir hesaplama hatasından ibaret olmadığını gösteriyor.
Ripple Mühendisinden Yapay Zeka İçin Kritik Uyarı
RippleX mühendisi Mayukha Vadari, yapay zekanın güvenlik açıklarının yönetilmesine ilişkin geleneksel yaklaşımları değiştirdiğini belirtti. Vadari’ye göre kritik bir güvenlik düzeltmesinin herkese açık standart sürüm sürecine eklenmesi, saldırganların değişiklikleri hızla inceleyerek açığın ayrıntılarını ortaya çıkarmasına neden olabilir. Yapay zeka araçları bu tersine mühendislik sürecini kolaylaştırabilir.
Bu endişe üzerine XRPL geliştiricileri 25 Eylül 2026 tarihinde xrpld 3.4.1 sürümünü acil olarak yayımladı. Ancak güvenlik düzeltmelerinin kaynak kodunun kamuoyuyla paylaşılması geçici olarak ertelendi. Karar, açık kaynaklı blockchain projelerinde şeffaflık ile güvenlik arasındaki dengenin nasıl kurulması gerektiğine ilişkin tartışmalara yol açtı.
Veri Kutusu
| Gösterge | Detay |
| Haber tarihi | 11 Ekim 2026 |
| Blockchain ağı | XRP Ledger |
| Açığı keşfeden | Veria AI |
| Keşif tarihi | 21 Eylül 2026 |
| Hata bildirimi | 22 Eylül 2026 |
| Acil güncelleme | xrpld 3.4.1 |
| Güncelleme tarihi | 25 Eylül 2026 |
| Teorik XRP miktarı | 18,45 trilyon |
| Hata türü | Integer overflow |
| Doğrulanmış istismar | Tespit edilmedi |
Kriptofoni Yorumu
XRP Ledger’da keşfedilen açık, blockchain güvenliğinin yalnızca ağın merkeziyetsiz yapısına bağlı olmadığını gösteriyor. Yıllarca fark edilmeyen bir hesaplama hatası, teorik olarak kripto paranın arz mekanizmasını tehdit edebilecek büyüklükte sonuçlar doğurabiliyor. Yapay zekanın güvenlik araştırmalarında kullanılması bu tür sorunların daha erken belirlenmesini sağlayabilir.
Kriptofoni açısından tartışmanın diğer boyutu, güvenlik düzeltmelerinin ne zaman kamuoyuna açıklanacağı. Kaynak kodunun geçici olarak gizli tutulması saldırganların hareket alanını daraltabilir ancak açık kaynak topluluğunun bağımsız denetim imkanlarını da sınırlar. Bu nedenle kritik açıklar giderildikten sonra teknik ayrıntıların şeffaf biçimde paylaşılması önem taşıyor.
Sık Sorulan Sorular
XRP Ledger’da 18,45 trilyon XRP üretildi mi?
Hayır, bu miktar güvenlik araştırmacılarının belirlediği teorik saldırı kapasitesini ifade ediyor. Gerçek ağda söz konusu açığın kullanıldığına ilişkin kanıt bulunmadı. XRP arzının fiilen bu miktarda artırıldığı doğrulanmadı.
XRP Ledger güvenlik açığı giderildi mi?
Geliştiriciler 25 Eylül 2026 tarihinde xrpld 3.4.1 güncellemesini yayımladı. Güncelleme kritik sorunu gidermek amacıyla hazırlandı. Düzeltmenin kaynak kodunun açıklanması ise güvenlik gerekçesiyle ertelendi.
Yapay zeka XRP için tehdit oluşturuyor mu?
Yapay zeka güvenlik açıklarının keşfedilmesini kolaylaştırabilir. Aynı teknoloji savunma ve kod denetimi amacıyla da kullanılabilir. Risk, yapay zekanın hangi amaçla ve nasıl kullanıldığına bağlıdır.

