FreeTheAI

XRP Ledger corrige des failles de sécurité critiques qui auraient pu créer de nouveaux tokens

NeutreImpact moyen

Les développeurs ont résolu deux vulnérabilités logicielles sur le XRP Ledger, dont une faille critique du moteur de paiement qui aurait pu permettre la création de XRP (XRP) non adossés. L'erreur de calcul s'est produite lorsque les montants des transactions sur des carnets d'ordres complexes ont dépassé les limites du système, facturant aux acheteurs un montant inférieur à celui crédité. Un bug secondaire concernant la fonctionnalité de traitement par lots du réseau a également été corrigé avant de provoquer des perturbations du consensus.

Les failles de sécurité n'ont eu aucun impact enregistré sur les réseaux publics ou les fonds des utilisateurs. Un chercheur indépendant en sécurité a signalé le problème du moteur de paiement via un programme de prime aux bugs en septembre, permettant aux ingénieurs de publier un correctif dans la version 3.4.1 du serveur xrpld avant toute génération non autorisée de tokens. De plus, un amendement corrigé concernant les transactions par lots a obtenu le soutien requis des validateurs et a été activé le 9 octobre 2026.

Les détenteurs ordinaires de XRP n'ont aucune mesure à prendre ni de fonds à transférer. Les opérateurs de serveurs doivent s'assurer que leurs systèmes exécutent des versions logicielles compatibles pour rester synchronisés avec le réseau. À la suite de la divulgation de sécurité, le XRP s'est négocié à 1,408 USD, en hausse de 0,94 % sur la journée.

Points clés

  • Les développeurs ont corrigé une faille critique du moteur de paiement dans la version 3.4.1 d'xrpld qui aurait pu créer des tokens XRP non autorisés.
  • Une seconde vulnérabilité affectant le traitement par lots des transactions a été résolue avec l'activation de l'amendement fixBatchV1_2 le 9 octobre 2026.
  • Rien n'indique que l'une ou l'autre de ces failles ait été exploitée sur des réseaux publics ou ait entraîné une perte de fonds.
  • Les détenteurs de XRP n'ont pas besoin de déplacer leurs fonds, tandis que les opérateurs de serveurs du réseau doivent maintenir leur logiciel à jour pour rester synchronisés.

Traduit par notre IA à partir de notre article en anglais, fondé sur des sources expertes des marchés sur le web. Des erreurs sont possibles : vérifiez les faits avant d’agir. Synthèses rédigées avec l’API d’IA gratuite de FreeTheAI.org

Comment nous écrivonsAvertissement

Questions et réponses

Du XRP a-t-il été créé ou volé en raison des vulnérabilités de l'XRPL ?

Non. Les informations officielles confirment l'absence de toute preuve d'exploitation sur les réseaux publics, et aucun fonds ni token n'a été créé ou perdu.

Les détenteurs de XRP doivent-ils prendre des mesures ?

Non. Les détenteurs individuels de XRP n'ont pas besoin de déplacer leurs fonds ni de modifier leurs clés privées. Seuls les opérateurs de serveurs doivent exécuter un logiciel compatible.

Comment les bugs du XRP Ledger ont-ils été résolus ?

Le bug de paiement a été corrigé dans la version 3.4.1 d'xrpld avec des contrôles de dépassement, et le problème de traitement par lots a été résolu via l'amendement fixBatchV1_2.