🚨 Correctif pour un bug vieux de 11 ans dans le XRP Ledger !
#XRPLedgerPatchesXRPCreationBug #BTC #XRP #Ripple💰
Une vulnérabilité importante a été découverte dans le XRPL. Un bug de dépassement d’entier dans le moteur de paiement permettait à des attaquants de créer des XRP à partir de rien et de les dépenser. Ce bug existait depuis 2015. (panews)
🔍 Comment ? En plaçant des offres sur des centaines de comptes et en les exécutant toutes dans un seul paiement, le vendeur recevait la totalité des XRP, tandis que l’acheteur ne payait presque rien. (kucoin)
🛠 Correctif : le correctif a été publié dans xrpld 3.4.1 le 25 septembre, puis rendu public le 9 octobre. (coindoo)
✅ Bonne nouvelle : aucune preuve d’exploitation n’a été trouvée, et il n’y a eu ni perte de fonds ni compromission de clés privées. Les chercheurs Cayden Liao et Veria AI ont signalé le bug le 22 septembre dans le cadre du programme de bug bounty. (XRP Ledger Found a Bug That Could Create XRP +2)
📌 Les opérateurs de nœuds doivent mettre à niveau vers la version 3.4.1 ou une version ultérieure.
Les programmes de bug bounty et les correctifs rapides renforcent la sécurité du réseau, mais faites toujours vos propres recherches (DYOR).
⚠️ Ceci ne constitue pas un conseil financier.