Du XRP « sorti de nulle part » : une vulnérabilité dangereuse a été corrigée dans XRPL.
Les développeurs du XRP Ledger ont corrigé deux bogues qui auraient pu permettre de créer de nouveaux XRP et d’interrompre la confirmation des transactions sur le réseau.
La première vulnérabilité permettait aux bénéficiaires de paiements de recevoir davantage de $XRP que le montant débité du compte de l’expéditeur. Selon l’équipe, elle aurait pu exister depuis 2015. Aucun signe d’exploitation n’a été détecté.
La seconde vulnérabilité aurait pu provoquer des désaccords entre les serveurs et interrompre le réseau. Le réseau principal n’a pas été touché : la fonctionnalité problématique n’a pas encore été activée.
Les deux correctifs ont été intégrés à xrpld 3.4.1 le 25 septembre. Une mise à jour du protocole visant le deuxième bogue a été activée le 9 octobre.
#Ripple #vulnerability