XRP Ledger corrige un bug de 10 ans qui permettait la création illimitée de tokens
Une faille de sécurité majeure présente sur le XRP Ledger depuis 2015 a été corrigée après que des chercheurs ont découvert qu'elle aurait pu permettre à un attaquant de créer des tokens XRP dépensables sans payer. RippleX, la branche de développement de Ripple, a confirmé qu'il n'existe aucune preuve d'une exploitation de cette vulnérabilité. L'XRP (BITSTAMP:XRPUSD) s'est négocié à 1,405 $ après cette annonce, en hausse de 0,73 % sur la journée.
La faille provenait d'un dépassement d'entier arithmétique dans le logiciel du marché intégré au réseau lors du traitement de transactions complexes multi-comptes. L'offre d'XRP étant plafonnée à 100 milliards de tokens pour une valeur totale de marché proche de 88,8 milliards de dollars, la création ex nihilo de tokens non adossés aurait pu gravement compromettre l'intégrité du réseau.
Afin d'éviter toute exploitation potentielle, les développeurs ont contourné la procédure habituelle de vote des validateurs d'une durée de deux semaines et ont publié directement la version 3.4.1 du logiciel serveur le 25 septembre. Plus de 80 % des validateurs par défaut ont effectué la mise à jour immédiatement avant la publication du code. RippleX a déclaré que le vote des validateurs resterait la règle standard pour les futures mises à jour logicielles.
Points clés
- Des chercheurs en sécurité ont découvert une faille dans le logiciel de paiement du XRP Ledger qui permettait la création de tokens non adossés.
- RippleX n'a trouvé aucune preuve que le bug ait été exploité ou que des tokens non autorisés aient été créés.
- Les développeurs ont publié la version 3.4.1 du serveur le 25 septembre pour corriger le problème sans vote public.
- Plus de 80 % des validateurs par défaut ont mis à jour leur logiciel avant que le code de correctif ne soit rendu public.
Traduit par notre IA à partir de notre article en anglais, fondé sur des sources expertes des marchés sur le web. Des erreurs sont possibles : vérifiez les faits avant d’agir. Synthèses rédigées avec l’API d’IA gratuite de FreeTheAI.org
Comment nous écrivonsAvertissementQuestions et réponses
Du XRP a-t-il été créé en utilisant cette faille de sécurité ?
Non, la branche de développement RippleX a confirmé qu'il n'y a aucune indication qu'un attaquant ait exploité cette faille logicielle pour créer des tokens non autorisés.
Comment la faille de sécurité du XRP Ledger a-t-elle été corrigée ?
Les développeurs ont publié la version 3.4.1 du logiciel serveur le 25 septembre, immédiatement adoptée par plus de 80 % des validateurs par défaut avant la publication du code.
Pourquoi la procédure normale de vote du XRP Ledger a-t-elle été contournée ?
Un vote public de deux semaines aurait exposé la vulnérabilité dans le code open source alors que le système restait vulnérable à des attaques potentielles.
