#xrpledgerpatchesxrpcreationbug
đš Le XRP Ledger vient de corriger un bug vieux de 11 ans qui aurait pu crĂ©er des XRP Ă partir de rien đš
Voici ce qui sâest passĂ© :
đč Une faille dans le moteur de paiement du XRPL (un dĂ©passement dâentier) remonte Ă environ 2015
đč Un attaquant aurait pu utiliser des centaines dâoffres spĂ©cialement conçues et un seul paiement pour crĂ©er des XRP dĂ©pensables. Cela aurait enfreint le plafond strict de 100 milliards de XRP
đč Des chercheurs lâont signalĂ©e via le programme de chasse aux bugs le 22 septembre, et le correctif a Ă©tĂ© publiĂ© dans xrpld 3.4.1 le 25 septembre
đč RippleX a reproduit lâattaque et confirmĂ© que les XRP créés pouvaient ĂȘtre dĂ©pensĂ©s. Aucun Ă©lĂ©ment ne laisse penser que la faille ait jamais Ă©tĂ© exploitĂ©e
đč La divulgation publique a eu lieu le 9 octobre, aprĂšs que les opĂ©rateurs de nĆuds eurent dĂ©jĂ installĂ© le correctif
đ Mon avis : le cours a Ă peine bougĂ© (environ 1,40 $, en baisse dâenviron 5,5 % sur la semaine), car il sâagissait dâune faille qui a Ă©tĂ© colmatĂ©e, et non dâun piratage ayant entraĂźnĂ© un vol. Un bug permettant de crĂ©er de la monnaie est le pire type de faille quâune blockchain puisse avoir ; le corriger discrĂštement avant de le divulguer Ă©tait donc la bonne dĂ©cision. Cela dit, une faille qui a Ă©chappĂ© Ă la dĂ©tection pendant 11 ans rappelle quâil faut surveiller la maniĂšre dont ces rĂ©seaux gĂšrent la sĂ©curitĂ©.
â ïž Si vous exploitez un nĆud XRPL, mettez-le Ă jour vers la version 3.4.1 ou ultĂ©rieure. Si vous dĂ©tenez uniquement des XRP, surveillez les avis de maintenance des plateformes dâĂ©change.
$XRP
$CAP
$NEAR
đš Le XRP Ledger vient de corriger un bug vieux de 11 ans qui aurait pu crĂ©er des XRP Ă partir de rien đš
Voici ce qui sâest passĂ© :
đč Une faille dans le moteur de paiement du XRPL (un dĂ©passement dâentier) remonte Ă environ 2015
đč Un attaquant aurait pu utiliser des centaines dâoffres spĂ©cialement conçues et un seul paiement pour crĂ©er des XRP dĂ©pensables. Cela aurait enfreint le plafond strict de 100 milliards de XRP
đč Des chercheurs lâont signalĂ©e via le programme de chasse aux bugs le 22 septembre, et le correctif a Ă©tĂ© publiĂ© dans xrpld 3.4.1 le 25 septembre
đč RippleX a reproduit lâattaque et confirmĂ© que les XRP créés pouvaient ĂȘtre dĂ©pensĂ©s. Aucun Ă©lĂ©ment ne laisse penser que la faille ait jamais Ă©tĂ© exploitĂ©e
đč La divulgation publique a eu lieu le 9 octobre, aprĂšs que les opĂ©rateurs de nĆuds eurent dĂ©jĂ installĂ© le correctif
đ Mon avis : le cours a Ă peine bougĂ© (environ 1,40 $, en baisse dâenviron 5,5 % sur la semaine), car il sâagissait dâune faille qui a Ă©tĂ© colmatĂ©e, et non dâun piratage ayant entraĂźnĂ© un vol. Un bug permettant de crĂ©er de la monnaie est le pire type de faille quâune blockchain puisse avoir ; le corriger discrĂštement avant de le divulguer Ă©tait donc la bonne dĂ©cision. Cela dit, une faille qui a Ă©chappĂ© Ă la dĂ©tection pendant 11 ans rappelle quâil faut surveiller la maniĂšre dont ces rĂ©seaux gĂšrent la sĂ©curitĂ©.
â ïž Si vous exploitez un nĆud XRPL, mettez-le Ă jour vers la version 3.4.1 ou ultĂ©rieure. Si vous dĂ©tenez uniquement des XRP, surveillez les avis de maintenance des plateformes dâĂ©change.
$XRP
$CAP
$NEAR