🚨 CRITIQUE : le registre $XRP présentait une vulnérabilité qui aurait pu permettre une frappe de jetons ILLIMITÉE
Voici ce qui a failli casser $XRP :
• Les attaquants pouvaient frapper du $XRP à partir de rien en utilisant des centaines d’ordres spéciaux + 1 transfert
• Contournait tous les contrôles de sécurité conçus pour empêcher l’émission de nouveaux jetons
• Aurait pu créer du $XRP bien au-delà de l’offre maximale
• Le bug existait depuis 2015 (!)
Chronologie :
• 22 sept. : signalé par un chercheur
• 25 sept. : correctif déployé
Aucune preuve d’exploitation. Corrigé maintenant.
Mais imaginez si cela avait été हथé avant la divulgation. 9 ans d’exposition, c’est insensé.
Les détenteurs de $XRP ont évité une catastrophe.
Voici ce qui a failli casser $XRP :
• Les attaquants pouvaient frapper du $XRP à partir de rien en utilisant des centaines d’ordres spéciaux + 1 transfert
• Contournait tous les contrôles de sécurité conçus pour empêcher l’émission de nouveaux jetons
• Aurait pu créer du $XRP bien au-delà de l’offre maximale
• Le bug existait depuis 2015 (!)
Chronologie :
• 22 sept. : signalé par un chercheur
• 25 sept. : correctif déployé
Aucune preuve d’exploitation. Corrigé maintenant.
Mais imaginez si cela avait été हथé avant la divulgation. 9 ans d’exposition, c’est insensé.
Les détenteurs de $XRP ont évité une catastrophe.