#XRPLedgerPatchesXRPCreationBug
XRPL a corrigé un bogue qui aurait pu créer des XRP ex nihilo
Une vulnérabilité du XRP Ledger a révélé une grave faille dans l’un des mécanismes de protection les plus importants de la blockchain : empêcher la création non autorisée de XRP.
Selon le rapport de divulgation des vulnérabilités de XRPL publié le 9 octobre 2026, le problème était lié à un dépassement d’entier dans le traitement des paiements. Le bogue aurait pu permettre à un attaquant de recevoir bien plus de XRP que le montant réellement débité, et ainsi de potentiellement créer de nouveaux XRP.
L’attaque reposait sur des centaines de comptes qui passaient des offres pour échanger des jetons contre des XRP. Lorsqu’un paiement correspondait à suffisamment d’offres, le montant total en XRP pouvait dépasser la limite d’un entier de 64 bits. Au lieu de gérer le dépassement de manière sûre, le calcul pouvait revenir à une valeur bien plus faible.
Le plus inquiétant, c’est que le mécanisme de XRPL visant à préserver l’intégrité de l’offre totale pouvait également être affecté par un dépassement similaire, ce qui aurait potentiellement permis aux XRP nouvellement créés d’échapper à la détection.
RippleX aurait reproduit le problème dans un environnement de test après que les chercheurs Cayden Liao et Veria AI l’ont signalé dans le cadre du programme de prime aux bogues, le 22 septembre.
Le correctif a été intégré à xrpld 3.4.1, publié le 25 septembre 2026. Il a renforcé les contrôles contre les dépassements et amélioré les mesures de protection utilisées pour vérifier l’intégrité de l’offre de XRP.
XRPL a déclaré n’avoir trouvé aucun signe d’exploitation sur les réseaux publics.
Cette distinction est importante. La vulnérabilité a révélé un moyen potentiel de créer des XRP sans garantie adéquate, mais cela ne signifie pas que des XRP supplémentaires ont effectivement été créés sur le réseau principal.
À mon sens, la leçon la plus importante est que la sécurité repose en grande partie sur des détails apparemment mineurs dans les opérations arithmétiques d’une blockchain. Un seul dépassement dans la logique de traitement des paiements peut compromettre une règle d’émission que les utilisateurs s’attendent à voir appliquée par l’ensemble du réseau.
Le correctif règle le problème immédiat, mais cet incident rappelle aussi que même les blockchains établies doivent soumettre régulièrement la logique fondamentale de leurs transactions à des audits de sécurité.
#XRP #XRPL #BlockchainSecurity
$NEAR $PIXEL $BTC
XRPL a corrigé un bogue qui aurait pu créer des XRP ex nihilo
Une vulnérabilité du XRP Ledger a révélé une grave faille dans l’un des mécanismes de protection les plus importants de la blockchain : empêcher la création non autorisée de XRP.
Selon le rapport de divulgation des vulnérabilités de XRPL publié le 9 octobre 2026, le problème était lié à un dépassement d’entier dans le traitement des paiements. Le bogue aurait pu permettre à un attaquant de recevoir bien plus de XRP que le montant réellement débité, et ainsi de potentiellement créer de nouveaux XRP.
L’attaque reposait sur des centaines de comptes qui passaient des offres pour échanger des jetons contre des XRP. Lorsqu’un paiement correspondait à suffisamment d’offres, le montant total en XRP pouvait dépasser la limite d’un entier de 64 bits. Au lieu de gérer le dépassement de manière sûre, le calcul pouvait revenir à une valeur bien plus faible.
Le plus inquiétant, c’est que le mécanisme de XRPL visant à préserver l’intégrité de l’offre totale pouvait également être affecté par un dépassement similaire, ce qui aurait potentiellement permis aux XRP nouvellement créés d’échapper à la détection.
RippleX aurait reproduit le problème dans un environnement de test après que les chercheurs Cayden Liao et Veria AI l’ont signalé dans le cadre du programme de prime aux bogues, le 22 septembre.
Le correctif a été intégré à xrpld 3.4.1, publié le 25 septembre 2026. Il a renforcé les contrôles contre les dépassements et amélioré les mesures de protection utilisées pour vérifier l’intégrité de l’offre de XRP.
XRPL a déclaré n’avoir trouvé aucun signe d’exploitation sur les réseaux publics.
Cette distinction est importante. La vulnérabilité a révélé un moyen potentiel de créer des XRP sans garantie adéquate, mais cela ne signifie pas que des XRP supplémentaires ont effectivement été créés sur le réseau principal.
À mon sens, la leçon la plus importante est que la sécurité repose en grande partie sur des détails apparemment mineurs dans les opérations arithmétiques d’une blockchain. Un seul dépassement dans la logique de traitement des paiements peut compromettre une règle d’émission que les utilisateurs s’attendent à voir appliquée par l’ensemble du réseau.
Le correctif règle le problème immédiat, mais cet incident rappelle aussi que même les blockchains établies doivent soumettre régulièrement la logique fondamentale de leurs transactions à des audits de sécurité.
#XRP #XRPL #BlockchainSecurity
$NEAR $PIXEL $BTC