Les développeurs de XRP Ledger corrigent un bug critique permettant la création illimitée de tokens
Les développeurs de XRP Ledger (BITSTAMP:XRPUSD) ont publié une divulgation de vulnérabilité détaillant une mise à jour logicielle d'urgence, xrpld 3.4.1, conçue pour corriger une faille critique dans le moteur de paiement du réseau. Signalé à l'origine dans le cadre d'un programme de prime aux bugs le 22 septembre 2026, ce bug de dépassement d'entier était présent dans le code depuis 2015 et aurait pu permettre à un acteur malveillant de créer des tokens XRP non autorisés en une seule transaction.
La faille provenait de la manière dont le registre traitait les paiements complexes impliquant plusieurs offres dans le carnet d'ordres. Lorsque les totaux de transaction dépassaient la limite maximale d'entier, les calculs repartaient d'une somme minime, facturant à l'expéditeur une fraction du coût réel tout en créditant les destinataires en totalité. Les contrôles de sécurité intégrés du système subissaient le même dépassement, masquant l'erreur. Les développeurs ont confirmé qu'aucune exploitation sur le réseau public n'a été détectée avant la sortie d'urgence le 25 septembre 2026.
Afin de déployer le correctif immédiatement, les développeurs ont contourné le processus traditionnel de vote des amendements pour la première fois en plus de dix ans. Les opérateurs de serveurs sont invités à effectuer la mise à jour vers xrpld 3.4.1 sans attendre afin de maintenir leurs systèmes sécurisés et synchronisés avec l'ensemble du réseau. XRP s'échangeait autour de 1,402 USD, en hausse de 0,52 % sur la journée.
Points clés
- Les développeurs ont corrigé un bug critique de dépassement d'entier dans la version de serveur xrpld 3.4.1 de XRP Ledger.
- La faille existait depuis 2015 et aurait pu permettre la création non autorisée de tokens XRP.
- L'enquête a confirmé qu'il n'existe aucune preuve d'exploitation de cette vulnérabilité de sécurité sur les réseaux publics.
- Les développeurs ont contourné le processus traditionnel de vote des amendements pour publier immédiatement le correctif d'urgence.
- Les opérateurs de serveurs du réseau doivent passer à la dernière version du logiciel pour rester synchronisés avec le registre.
Traduit par notre IA à partir de notre article en anglais, fondé sur des sources expertes des marchés sur le web. Des erreurs sont possibles : vérifiez les faits avant d’agir. Synthèses rédigées avec l’API d’IA gratuite de FreeTheAI.org
Comment nous écrivonsAvertissementQuestions et réponses
Du XRP a-t-il été créé illégalement en utilisant ce bug de sécurité ?
Non. Les développeurs n'ont signalé aucune preuve montrant que le bug de dépassement du moteur de paiement a été exploité sur un réseau public.
Comment le bug de sécurité de XRP Ledger a-t-il été corrigé ?
Les développeurs ont publié une mise à jour logicielle d'urgence, xrpld 3.4.1, qui a contourné le processus habituel d'amendement pour appliquer immédiatement des correctifs de code.
Que doivent faire les opérateurs de nœuds XRP Ledger maintenant ?
Il est conseillé aux opérateurs de serveurs de passer immédiatement à la version xrpld 3.4.1 pour maintenir la synchronisation et la sécurité du réseau.
