XRP Ledger corrige une faille critique qui aurait pu créer des milliers de milliards de XRP
Les développeurs de l'XRP Ledger (BITSTAMP:XRPUSD) ont corrigé une vulnérabilité vieille de dix ans dans le moteur de paiement qui aurait pu permettre à des attaquants de créer des milliers de milliards de nouveaux tokens. La société de sécurité Veria Labs a découvert la faille à l'aide d'un agent d'intelligence artificielle et a conçu une exploitation fonctionnelle, obtenant une prime aux bogues de 250 000 $ versée par Ripple. Le problème, présent dans le code source depuis 2015, n'avait été exploité sur aucun réseau public.
La faille découlait d'un manque de vérifications de dépassement de capacité lors du traitement de montants de paiement complexes sur plusieurs offres du carnet d'ordres, permettant à un attaquant de faire repartir les soldes à zéro pour créer artificiellement des tokens. En une seule transaction, une exploitation aurait pu générer jusqu'à 18 mille milliards de XRP, éclipsant l'offre maximale plafonnée à 100 milliards de tokens. Pour empêcher des acteurs malveillants d'identifier et d'exploiter cette faille open source, les développeurs ont contourné le processus habituel d'amendement des validateurs d'une durée de deux semaines et ont immédiatement déployé les fichiers binaires.
À l'avenir, les ingénieurs du réseau prévoient de développer les tests de sécurité assistés par IA et la vérification formelle pour détecter plus tôt les vulnérabilités complexes. Les investisseurs devraient observer comment l'adoption par les validateurs et les futures mises à jour du code concilient le déploiement rapide de la sécurité avec la décentralisation et la transparence du code source. Le XRP s'échangeait à 1,414 $, en hausse de 0,93 %.
Points clés
- La société de sécurité Veria Labs a utilisé un agent d'IA pour découvrir une vulnérabilité critique dans le moteur de paiement d'XRP Ledger active depuis 2015.
- La faille non exploitée aurait pu permettre à une seule transaction de créer jusqu'à 18 mille milliards de tokens XRP à partir de rien.
- Ripple a versé une prime de 250 000 $ pour ce rapport, ce qui représente un montant record pour une faille logicielle découverte par une IA.
- Les développeurs ont contourné le vote d'amendement standard de deux semaines pour corriger immédiatement la faille et prévenir toute exploitation potentielle.
Traduit par notre IA à partir de notre article en anglais, fondé sur des sources expertes des marchés sur le web. Des erreurs sont possibles : vérifiez les faits avant d’agir. Synthèses rédigées avec l’API d’IA gratuite de FreeTheAI.org
Comment nous écrivonsAvertissementQuestions et réponses
Quelle était la faille de sécurité d'XRP Ledger ?
La faille était une erreur de calcul dans le moteur de paiement du réseau présente depuis 2015 et dépourvue de vérifications de dépassement de capacité, ce qui pouvait permettre à des attaquants de créer des milliers de milliards de tokens XRP.
Du XRP a-t-il été créé ou volé en raison de cette faille ?
Non, les rapports officiels ont confirmé qu'il n'existe aucune preuve que la vulnérabilité ait jamais été exploitée sur un réseau public avant d'être corrigée.
Comment la vulnérabilité d'XRP Ledger a-t-elle été découverte ?
La société de sécurité Veria Labs a trouvé la faille à l'aide d'un agent d'intelligence artificielle, recevant une prime aux bogues de 250 000 $ de la part de Ripple pour cette découverte.
