#xrp账本修复可增发xrp的漏洞 $XRP Cette fois, on a failli créer de la monnaie à partir de rien, mais ce qui m’a le plus surpris, c’est la manière dont les développeurs ont corrigé la faille.
Cette faille se cachait depuis 2015 dans le moteur de paiement du XRP Ledger. En exploitant un dépassement arithmétique, un attaquant aurait théoriquement pu créer de nouveaux jetons à partir de rien, avec seulement quelques centaines de XRP de frais de préparation.
Heureusement, après enquête, les responsables ont déclaré n’avoir trouvé aucune preuve que la faille ait été exploitée sur le réseau public.
Mais le plus intéressant, c’est ce qui s’est passé ensuite.
En temps normal,
les modifications majeures du protocole XRPL doivent passer par le mécanisme d’amendement : elles ne peuvent entrer en vigueur qu’après avoir obtenu plus de 80 % de consensus parmi les validateurs pendant deux semaines.
Cette fois, pourtant, les responsables ont choisi une autre approche : il suffisait de mettre à jour le logiciel des nœuds vers la version 3.4.1 pour activer le correctif.
Selon le rapport officiel, c’est la première fois, depuis le lancement du mécanisme d’amendement il y a plus de dix ans, qu’une telle méthode de correction d’urgence est utilisée.
La raison est assez facile à comprendre.
Une fois la faille rendue publique, les pirates peuvent chercher comment l’exploiter. Attendre deux semaines le résultat d’un vote reviendrait à laisser la fenêtre de vulnérabilité ouverte.
La correction a donc été traitée en priorité absolue. Le jour de sa publication, plus de 80 % des nœuds figurant sur la liste officielle des validateurs avaient déjà effectué la mise à jour, alors même que le code source du correctif n’était pas encore public.
C’est là le point le plus intéressant de toute cette histoire.
On insiste souvent sur la décentralisation, la transparence et la gouvernance on-chain de la blockchain. Mais lorsqu’une faille grave risque de menacer l’offre de l’ensemble du réseau, il faut choisir entre la sécurité et les procédures habituelles de gouvernance.
Les détenteurs ordinaires de XRP n’ont pas besoin de changer de portefeuille à cause de cette faille. En revanche, les opérateurs de nœuds doivent s’assurer que leur logiciel est bien à jour.
Dans le monde des cryptomonnaies, on parle tous les jours de l’importance de la décentralisation. Mais face à une faille qui pourrait permettre de créer de la monnaie à partir de rien, préféreriez-vous attendre deux semaines le déroulement de la procédure, ou soutenir la fermeture immédiate de la brèche ?
$XRP #XRPL
Cette faille se cachait depuis 2015 dans le moteur de paiement du XRP Ledger. En exploitant un dépassement arithmétique, un attaquant aurait théoriquement pu créer de nouveaux jetons à partir de rien, avec seulement quelques centaines de XRP de frais de préparation.
Heureusement, après enquête, les responsables ont déclaré n’avoir trouvé aucune preuve que la faille ait été exploitée sur le réseau public.
Mais le plus intéressant, c’est ce qui s’est passé ensuite.
En temps normal,
les modifications majeures du protocole XRPL doivent passer par le mécanisme d’amendement : elles ne peuvent entrer en vigueur qu’après avoir obtenu plus de 80 % de consensus parmi les validateurs pendant deux semaines.
Cette fois, pourtant, les responsables ont choisi une autre approche : il suffisait de mettre à jour le logiciel des nœuds vers la version 3.4.1 pour activer le correctif.
Selon le rapport officiel, c’est la première fois, depuis le lancement du mécanisme d’amendement il y a plus de dix ans, qu’une telle méthode de correction d’urgence est utilisée.
La raison est assez facile à comprendre.
Une fois la faille rendue publique, les pirates peuvent chercher comment l’exploiter. Attendre deux semaines le résultat d’un vote reviendrait à laisser la fenêtre de vulnérabilité ouverte.
La correction a donc été traitée en priorité absolue. Le jour de sa publication, plus de 80 % des nœuds figurant sur la liste officielle des validateurs avaient déjà effectué la mise à jour, alors même que le code source du correctif n’était pas encore public.
C’est là le point le plus intéressant de toute cette histoire.
On insiste souvent sur la décentralisation, la transparence et la gouvernance on-chain de la blockchain. Mais lorsqu’une faille grave risque de menacer l’offre de l’ensemble du réseau, il faut choisir entre la sécurité et les procédures habituelles de gouvernance.
Les détenteurs ordinaires de XRP n’ont pas besoin de changer de portefeuille à cause de cette faille. En revanche, les opérateurs de nœuds doivent s’assurer que leur logiciel est bien à jour.
Dans le monde des cryptomonnaies, on parle tous les jours de l’importance de la décentralisation. Mais face à une faille qui pourrait permettre de créer de la monnaie à partir de rien, préféreriez-vous attendre deux semaines le déroulement de la procédure, ou soutenir la fermeture immédiate de la brèche ?
$XRP #XRPL