#XRPLedgerPatchesXRPCreationBug 🚹 Et si un seul paiement avait pu crĂ©er des XRP qui n’auraient jamais dĂ» exister ?

Le XRP Ledger vient de rĂ©vĂ©ler une faille de sĂ©curitĂ© qui aurait pu remettre en cause l’une de ses rĂšgles les plus importantes : son offre fixe de 100 milliards de XRP.

Voici pourquoi cette histoire est grave.

Un bug cachĂ© de dĂ©passement d’entier dans le moteur de paiement aurait pu permettre Ă  des offres d’échange conçues avec soin de gĂ©nĂ©rer des XRP utilisables sans payer la totalitĂ© du montant dĂ».

La faille remonterait Ă  environ 2015.

Mais voici le dĂ©tail crucial : đŸ§”

→ Des chercheurs ont signalĂ© le problĂšme en septembre.
→ La version d’urgence « xrpld 3.4.1 » de XRPL incluait le correctif le 25 septembre.
→ Le correctif concernĂ© a Ă©tĂ© activĂ© sur le rĂ©seau principal le 9 octobre.
→ Les dĂ©veloppeurs ont indiquĂ© n’avoir relevĂ© aucun signe d’exploitation sur les rĂ©seaux publics.

Il ne s’agissait pas d’un vol de XRP confirmĂ©. C’était une vulnĂ©rabilitĂ© qui aurait pu compromettre les garanties d’approvisionnement du registre si elle avait Ă©tĂ© exploitĂ©e.

Et c’est lĂ  la leçon la plus importante : la sĂ©curitĂ© d’une blockchain ne consiste pas seulement Ă  empĂȘcher les pirates de voler les actifs existants. Il faut aussi s’assurer que le systĂšme ne crĂ©e jamais d’actifs qui ne devraient pas exister.

Mais voici la question dĂ©licate : si une faille critique peut passer inaperçue pendant plus de dix ans, qu’est-ce qui devrait compter le plus pour Ă©valuer une blockchain : son historique en matiĂšre de sĂ©curitĂ©, ou sa capacitĂ© Ă  dĂ©tecter, divulguer et corriger efficacement les vulnĂ©rabilitĂ©s ?