Correction d’une faille majeure du XRP Ledger : elle aurait théoriquement pu permettre de créer de nouveaux XRP, mais aucune exploitation n’a été détectée

L’écosystème XRP vient de bénéficier d’une importante mise à jour de sécurité.

L’équipe de développement de XRPL a révélé que la version 3.4.1 de xrpld corrige une faille du moteur de paiement qui aurait théoriquement pu permettre à des attaquants, dans des conditions particulières, de créer et d’utiliser des XRP qui n’auraient pas dû exister.

En quoi consistait cette faille ?

En bref :

Un attaquant pouvait provoquer un dépassement d’entier lors des calculs du moteur de paiement en créant un grand nombre d’ordres anormaux.

Si l’attaque avait réussi :

⚠️ Les calculs des transactions auraient pu être erronés
⚠️ Le système aurait pu générer un solde XRP supplémentaire
⚠️ Ces XRP auraient théoriquement pu être transférés et utilisés

Mais voici le point essentiel 👇

✅ L’équipe XRPL indique qu’aucune exploitation de cette faille sur le réseau public n’a été détectée à ce jour.
✅ La version corrective xrpld 3.4.1 est disponible.
✅ Les transactions des utilisateurs ordinaires ne déclenchent pas cette faille. (xrpl.org)

Cet incident nous rappelle également que :

Pour tout réseau blockchain, les mises à jour de sécurité et les audits de code sont un processus continu.

Le XRP Ledger dispose d’un mécanisme d’offre fixe, et cette correction vise justement à mieux protéger cette règle fondamentale.

Ce qui retient l’attention du marché, ce n’est pas que « de nouveaux XRP ont réellement été créés », mais plutôt qu’un risque susceptible d’affecter le mécanisme d’offre a été détecté et corrigé à temps.

Qu’en pensez-vous ?

Les projets blockchain devraient-ils accorder davantage d’importance à la « décentralisation maximale » ou à la « rapidité de réaction face aux problèmes de sécurité » ?

#xrp
#XRP账本修复可增发XRP的漏洞