Dans $XRP , Ledger a révélé une vulnérabilité critique vieille d’environ 10 ans
Le bug se trouvait dans le moteur de paiement depuis 2015 et aurait pu permettre de créer de nouveaux $XRP au-delà de la limite de 100 milliards, puis de les dépenser comme des pièces ordinaires
Bonne nouvelle : la vulnérabilité n’a pas été exploitée et a été découverte dans le cadre d’un programme de bug bounty. RippleX a publié en urgence la mise à jour xrpld 3.4.1 dès le 25 septembre, mais la divulgation publique n’a eu lieu que le 9 octobre. Au moment de sa publication, plus de 80 % des validateurs de la liste par défaut l’utilisaient déjà.
RippleX a également lancé un avertissement : l’IA devient de plus en plus efficace pour repérer les erreurs logiques subtiles dans le code, et elle pourrait permettre de détecter plus rapidement ce genre de vieux bugs.
▪️ Le correctif a été publié en contournant la procédure habituelle de modification : une première depuis sa création, il y a plus de 10 ans. La raison : l’attaque était peu coûteuse, ne nécessitait aucun accès particulier et pouvait permettre de créer des XRP.
#Ripple #xrp #CryptoNews
Le bug se trouvait dans le moteur de paiement depuis 2015 et aurait pu permettre de créer de nouveaux $XRP au-delà de la limite de 100 milliards, puis de les dépenser comme des pièces ordinaires
Bonne nouvelle : la vulnérabilité n’a pas été exploitée et a été découverte dans le cadre d’un programme de bug bounty. RippleX a publié en urgence la mise à jour xrpld 3.4.1 dès le 25 septembre, mais la divulgation publique n’a eu lieu que le 9 octobre. Au moment de sa publication, plus de 80 % des validateurs de la liste par défaut l’utilisaient déjà.
RippleX a également lancé un avertissement : l’IA devient de plus en plus efficace pour repérer les erreurs logiques subtiles dans le code, et elle pourrait permettre de détecter plus rapidement ce genre de vieux bugs.
▪️ Le correctif a été publié en contournant la procédure habituelle de modification : une première depuis sa création, il y a plus de 10 ans. La raison : l’attaque était peu coûteuse, ne nécessitait aucun accès particulier et pouvait permettre de créer des XRP.
#Ripple #xrp #CryptoNews