#xrpledgerpatchesxrpcreationbug
🚹 Le XRP Ledger vient de corriger un bug vieux de 11 ans qui aurait pu crĂ©er des XRP Ă  partir de rien 🚹
Voici ce qui s’est passĂ© :
đŸ”č Une faille dans le moteur de paiement du XRPL (un dĂ©passement d’entier) remonte Ă  environ 2015
đŸ”č Un attaquant aurait pu utiliser des centaines d’offres spĂ©cialement conçues et un seul paiement pour crĂ©er des XRP dĂ©pensables. Cela aurait enfreint le plafond strict de 100 milliards de XRP
đŸ”č Des chercheurs l’ont signalĂ©e via le programme de chasse aux bugs le 22 septembre, et le correctif a Ă©tĂ© publiĂ© dans xrpld 3.4.1 le 25 septembre
đŸ”č RippleX a reproduit l’attaque et confirmĂ© que les XRP créés pouvaient ĂȘtre dĂ©pensĂ©s. Aucun Ă©lĂ©ment ne laisse penser que la faille ait jamais Ă©tĂ© exploitĂ©e
đŸ”č La divulgation publique a eu lieu le 9 octobre, aprĂšs que les opĂ©rateurs de nƓuds eurent dĂ©jĂ  installĂ© le correctif
📊 Mon avis : le cours a Ă  peine bougĂ© (environ 1,40 $, en baisse d’environ 5,5 % sur la semaine), car il s’agissait d’une faille qui a Ă©tĂ© colmatĂ©e, et non d’un piratage ayant entraĂźnĂ© un vol. Un bug permettant de crĂ©er de la monnaie est le pire type de faille qu’une blockchain puisse avoir ; le corriger discrĂštement avant de le divulguer Ă©tait donc la bonne dĂ©cision. Cela dit, une faille qui a Ă©chappĂ© Ă  la dĂ©tection pendant 11 ans rappelle qu’il faut surveiller la maniĂšre dont ces rĂ©seaux gĂšrent la sĂ©curitĂ©.
⚠ Si vous exploitez un nƓud XRPL, mettez-le Ă  jour vers la version 3.4.1 ou ultĂ©rieure. Si vous dĂ©tenez uniquement des XRP, surveillez les avis de maintenance des plateformes d’échange.
$XRP

$CAP
$NEAR