🚨 UN BUG VIEUX DE 11 ANS AURAIT PU CRÉER DES XRP À PARTIR DE RIEN 🩸

Le XRP Ledger vient de corriger une faille dans son système de paiement qui, selon les chercheurs, remonterait à 2015. Le chercheur en sécurité Cayden Liao et Veria AI l’ont découverte et signalée le 22 septembre. Le bug se trouvait dans le système d’échange intégré au registre.

L’attaque : ouvrir des centaines de comptes, faire en sorte que chacun propose une quantité infime d’un jeton en échange d’une énorme somme de $XRP , puis effectuer un seul paiement qui exécute toutes les offres à la fois. Le montant total dû était trop élevé pour que le logiciel le calcule correctement : les comptes vendeurs étaient donc payés intégralement, tandis que le compte acheteur ne payait presque rien. Des XRP créés à partir de rien, et RippleX a confirmé qu’ils pouvaient être dépensés lors d’une transaction ultérieure.

RippleX affirme n’avoir trouvé aucune preuve que la faille ait jamais été exploitée sur un réseau public. Le correctif a été déployé discrètement dans xrpld 3.4.1 le 25 septembre, avant que les détails ne soient rendus publics cette semaine.

Ce qui me préoccupe : la vérification de l’offre après transaction du réseau reposait sur le même calcul erroné. L’audit censé protéger le plafond de 100 milliards de XRP ne l’aurait donc pas détectée non plus.

Un bug vieux de dix ans dans le moteur de paiement principal d’une blockchain du top 5, corrigé en toute discrétion. Combien d’autres registres cachent des bugs « impossibles » que personne n’a encore recherchés ?

Ceci ne constitue pas un conseil financier. Faites vos propres recherches.
#crypto #xrpledger