#xrpledgerpatchesxrpcreationbug
🚨 Le XRP Ledger vient de corriger un bug vieux de 11 ans qui aurait pu créer des XRP à partir de rien 🚨
Voici ce qui s’est passé :
🔹 Une faille dans le moteur de paiement du XRPL (un dépassement d’entier) remonte à environ 2015
🔹 Un attaquant aurait pu utiliser des centaines d’offres spécialement conçues et un seul paiement pour créer des XRP dépensables. Cela aurait enfreint le plafond strict de 100 milliards de XRP
🔹 Des chercheurs l’ont signalée via le programme de chasse aux bugs le 22 septembre, et le correctif a été publié dans xrpld 3.4.1 le 25 septembre
🔹 RippleX a reproduit l’attaque et confirmé que les XRP créés pouvaient être dépensés. Aucun élément ne laisse penser que la faille ait jamais été exploitée
🔹 La divulgation publique a eu lieu le 9 octobre, après que les opérateurs de nœuds eurent déjà installé le correctif
📊 Mon avis : le cours a à peine bougé (environ 1,40 $, en baisse d’environ 5,5 % sur la semaine), car il s’agissait d’une faille qui a été colmatée, et non d’un piratage ayant entraîné un vol. Un bug permettant de créer de la monnaie est le pire type de faille qu’une blockchain puisse avoir ; le corriger discrètement avant de le divulguer était donc la bonne décision. Cela dit, une faille qui a échappé à la détection pendant 11 ans rappelle qu’il faut surveiller la manière dont ces réseaux gèrent la sécurité.
⚠️ Si vous exploitez un nœud XRPL, mettez-le à jour vers la version 3.4.1 ou ultérieure. Si vous détenez uniquement des XRP, surveillez les avis de maintenance des plateformes d’échange.
$XRP