XRPL a corrigé un bug qui aurait pu créer des XRP à partir de rien ⚠️

Le XRP Ledger a révélé une vulnérabilité critique dans son moteur de paiement, qui aurait pu permettre à un attaquant de créer des XRP dépensables sans payer la totalité du montant. Révélée le 9 octobre, la faille impliquait un dépassement de capacité entier lors d’un paiement qui consommait des centaines d’offres spécialement conçues dans le carnet d’ordres. Même les contrôles de sécurité déjà en place sur XRPL n’ont pas réussi à la détecter.

La bonne nouvelle ? RippleX a corrigé le bug dans xrpld 3.4.1, publié le 25 septembre, avant la divulgation publique. XRPL a indiqué que plus de 80 % des validateurs UNL par défaut avaient effectué la mise à niveau à cette date. L’équipe affirme n’avoir trouvé aucune preuve que la vulnérabilité ait été exploitée sur le réseau en production. 🔐

Cet incident montre pourquoi la sécurité d’une blockchain ne repose pas uniquement sur le consensus et la décentralisation : une minuscule erreur de calcul peut menacer l’intégrité de l’offre totale d’un actif. Les opérateurs XRPL doivent utiliser la version 3.4.1 ou une version ultérieure pour rester compatibles avec le réseau. Cette divulgation renforcerait-elle votre confiance dans la réponse d’XRPL en matière de sécurité, ou vous rendrait-elle plus prudent quant à son code ?#XRPLedgerPatchesXRPCreationBug