#XRPLedgerPatchesXRPCreationBug đš Et si un seul paiement avait pu crĂ©er des XRP qui nâauraient jamais dĂ» exister ?
Le XRP Ledger vient de rĂ©vĂ©ler une faille de sĂ©curitĂ© qui aurait pu remettre en cause lâune de ses rĂšgles les plus importantes : son offre fixe de 100 milliards de XRP.
Voici pourquoi cette histoire est grave.
Un bug cachĂ© de dĂ©passement dâentier dans le moteur de paiement aurait pu permettre Ă des offres dâĂ©change conçues avec soin de gĂ©nĂ©rer des XRP utilisables sans payer la totalitĂ© du montant dĂ».
La faille remonterait Ă environ 2015.
Mais voici le dĂ©tail crucial : đ§”
â Des chercheurs ont signalĂ© le problĂšme en septembre.
â La version dâurgence « xrpld 3.4.1 » de XRPL incluait le correctif le 25 septembre.
â Le correctif concernĂ© a Ă©tĂ© activĂ© sur le rĂ©seau principal le 9 octobre.
â Les dĂ©veloppeurs ont indiquĂ© nâavoir relevĂ© aucun signe dâexploitation sur les rĂ©seaux publics.
Il ne sâagissait pas dâun vol de XRP confirmĂ©. CâĂ©tait une vulnĂ©rabilitĂ© qui aurait pu compromettre les garanties dâapprovisionnement du registre si elle avait Ă©tĂ© exploitĂ©e.
Et câest lĂ la leçon la plus importante : la sĂ©curitĂ© dâune blockchain ne consiste pas seulement Ă empĂȘcher les pirates de voler les actifs existants. Il faut aussi sâassurer que le systĂšme ne crĂ©e jamais dâactifs qui ne devraient pas exister.
Mais voici la question dĂ©licate : si une faille critique peut passer inaperçue pendant plus de dix ans, quâest-ce qui devrait compter le plus pour Ă©valuer une blockchain : son historique en matiĂšre de sĂ©curitĂ©, ou sa capacitĂ© Ă dĂ©tecter, divulguer et corriger efficacement les vulnĂ©rabilitĂ©s ?
Le XRP Ledger vient de rĂ©vĂ©ler une faille de sĂ©curitĂ© qui aurait pu remettre en cause lâune de ses rĂšgles les plus importantes : son offre fixe de 100 milliards de XRP.
Voici pourquoi cette histoire est grave.
Un bug cachĂ© de dĂ©passement dâentier dans le moteur de paiement aurait pu permettre Ă des offres dâĂ©change conçues avec soin de gĂ©nĂ©rer des XRP utilisables sans payer la totalitĂ© du montant dĂ».
La faille remonterait Ă environ 2015.
Mais voici le dĂ©tail crucial : đ§”
â Des chercheurs ont signalĂ© le problĂšme en septembre.
â La version dâurgence « xrpld 3.4.1 » de XRPL incluait le correctif le 25 septembre.
â Le correctif concernĂ© a Ă©tĂ© activĂ© sur le rĂ©seau principal le 9 octobre.
â Les dĂ©veloppeurs ont indiquĂ© nâavoir relevĂ© aucun signe dâexploitation sur les rĂ©seaux publics.
Il ne sâagissait pas dâun vol de XRP confirmĂ©. CâĂ©tait une vulnĂ©rabilitĂ© qui aurait pu compromettre les garanties dâapprovisionnement du registre si elle avait Ă©tĂ© exploitĂ©e.
Et câest lĂ la leçon la plus importante : la sĂ©curitĂ© dâune blockchain ne consiste pas seulement Ă empĂȘcher les pirates de voler les actifs existants. Il faut aussi sâassurer que le systĂšme ne crĂ©e jamais dâactifs qui ne devraient pas exister.
Mais voici la question dĂ©licate : si une faille critique peut passer inaperçue pendant plus de dix ans, quâest-ce qui devrait compter le plus pour Ă©valuer une blockchain : son historique en matiĂšre de sĂ©curitĂ©, ou sa capacitĂ© Ă dĂ©tecter, divulguer et corriger efficacement les vulnĂ©rabilitĂ©s ?