FreeTheAI

Les développeurs de XRP Ledger corrigent un bug critique qui risquait une émission incontrôlée de billions de tokens

NeutreImpact fort

Les développeurs de XRP Ledger (XRPL) ont corrigé une grave vulnérabilité de sécurité présente dans le code depuis 2015. Identifié le 21 septembre par des chercheurs en sécurité utilisant un système d'intelligence artificielle, le bug résidait dans un dépassement d'entier au sein du moteur de calcul des paiements pour les transactions sur l'échange décentralisé. Dans des conditions particulières, un attaquant aurait pu émettre jusqu'à 18,45 billions de tokens XRP (BITSTAMP:XRPUSD) en une seule transaction, dépassant largement la limite d'offre fixe de 100 milliards.

La faille aurait pu fortement diluer l'actif et perturber l'ensemble de la capitalisation boursière de XRP, estimée à environ 94 milliards de dollars lors du signalement. Cependant, les développeurs n'ont trouvé aucune preuve que la vulnérabilité ait été exploitée sur le réseau public. Afin de se protéger contre d'éventuelles exploitations, les développeurs ont publié une mise à jour d'urgence le 25 septembre tout en retardant temporairement l'accès public au correctif du code sous-jacent, une décision qui a suscité des débats parmi les partisans de l'open source.

L'ingénieure de RippleX, Mayukha Vadari, a fait remarquer que l'intelligence artificielle permet d'effectuer facilement de l'ingénierie inverse sur les correctifs de sécurité publics, contraignant les équipes à reconsidérer les calendriers de divulgation habituels. Les investisseurs devraient suivre de près la manière dont l'équipe de développement équilibrera le déploiement des correctifs d'urgence et la transparence de l'open source à l'avenir, ainsi que toutes les mises à jour de sécurité plus larges sur l'ensemble du réseau. Le XRP s'échange actuellement à 1,392 USD, en baisse de 0,66 % aujourd'hui.

Points clés

  • Des chercheurs en sécurité ont identifié le 21 septembre une vulnérabilité critique datant d'une décennie sur XRP Ledger.
  • La faille de dépassement d'entier aurait pu permettre à un attaquant de créer jusqu'à 18,45 billions de XRP en une seule transaction.
  • Les développeurs n'ont trouvé aucune preuve que la vulnérabilité ait été exploitée sur le réseau public.
  • Une mise à jour d'urgence a été publiée le 25 septembre, bien que les développeurs aient temporairement retenu le code source pour éviter l'ingénierie inverse.
  • L'ingénieure de RippleX, Mayukha Vadari, a averti que les outils d'IA augmentent les risques de sécurité en permettant une analyse rapide des correctifs de bugs publics.

Traduit par notre IA à partir de notre article en anglais, fondé sur des sources expertes des marchés sur le web. Des erreurs sont possibles : vérifiez les faits avant d’agir. Synthèses rédigées avec l’API d’IA gratuite de FreeTheAI.org

Comment nous écrivonsAvertissement

Questions et réponses

Le bug de XRP Ledger a-t-il été exploité par des hackers ?

Les développeurs n'ont trouvé aucune preuve que la vulnérabilité ait été exploitée sur le réseau public avant d'être corrigée.

Qu'est-ce qui a causé la faille critique dans XRP Ledger ?

La faille était un dépassement d'entier dans le moteur de paiement du registre remontant à 2015, qui affectait le calcul des offres d'échange multiples sur l'échange décentralisé.

Comment les développeurs ont-ils résolu la vulnérabilité de XRP Ledger ?

Les développeurs ont publié une mise à jour d'urgence le 25 septembre et ont temporairement retenu le correctif du code source pour empêcher les attaquants d'effectuer de l'ingénierie inverse sur le patch grâce à l'intelligence artificielle.