Correction d’une faille majeure du XRP Ledger : elle aurait théoriquement pu permettre de créer de nouveaux XRP, mais aucune exploitation n’a été détectée
L’écosystème XRP vient de bénéficier d’une importante mise à jour de sécurité.
L’équipe de développement de XRPL a révélé que la version 3.4.1 de xrpld corrige une faille du moteur de paiement qui aurait théoriquement pu permettre à des attaquants, dans des conditions particulières, de créer et d’utiliser des XRP qui n’auraient pas dû exister.
En quoi consistait cette faille ?
En bref :
Un attaquant pouvait provoquer un dépassement d’entier lors des calculs du moteur de paiement en créant un grand nombre d’ordres anormaux.
Si l’attaque avait réussi :
⚠️ Les calculs des transactions auraient pu être erronés
⚠️ Le système aurait pu générer un solde XRP supplémentaire
⚠️ Ces XRP auraient théoriquement pu être transférés et utilisés
Mais voici le point essentiel 👇
✅ L’équipe XRPL indique qu’aucune exploitation de cette faille sur le réseau public n’a été détectée à ce jour.
✅ La version corrective xrpld 3.4.1 est disponible.
✅ Les transactions des utilisateurs ordinaires ne déclenchent pas cette faille. (xrpl.org)
Cet incident nous rappelle également que :
Pour tout réseau blockchain, les mises à jour de sécurité et les audits de code sont un processus continu.
Le XRP Ledger dispose d’un mécanisme d’offre fixe, et cette correction vise justement à mieux protéger cette règle fondamentale.
Ce qui retient l’attention du marché, ce n’est pas que « de nouveaux XRP ont réellement été créés », mais plutôt qu’un risque susceptible d’affecter le mécanisme d’offre a été détecté et corrigé à temps.
Qu’en pensez-vous ?
Les projets blockchain devraient-ils accorder davantage d’importance à la « décentralisation maximale » ou à la « rapidité de réaction face aux problèmes de sécurité » ?
#xrp
#XRP账本修复可增发XRP的漏洞
L’écosystème XRP vient de bénéficier d’une importante mise à jour de sécurité.
L’équipe de développement de XRPL a révélé que la version 3.4.1 de xrpld corrige une faille du moteur de paiement qui aurait théoriquement pu permettre à des attaquants, dans des conditions particulières, de créer et d’utiliser des XRP qui n’auraient pas dû exister.
En quoi consistait cette faille ?
En bref :
Un attaquant pouvait provoquer un dépassement d’entier lors des calculs du moteur de paiement en créant un grand nombre d’ordres anormaux.
Si l’attaque avait réussi :
⚠️ Les calculs des transactions auraient pu être erronés
⚠️ Le système aurait pu générer un solde XRP supplémentaire
⚠️ Ces XRP auraient théoriquement pu être transférés et utilisés
Mais voici le point essentiel 👇
✅ L’équipe XRPL indique qu’aucune exploitation de cette faille sur le réseau public n’a été détectée à ce jour.
✅ La version corrective xrpld 3.4.1 est disponible.
✅ Les transactions des utilisateurs ordinaires ne déclenchent pas cette faille. (xrpl.org)
Cet incident nous rappelle également que :
Pour tout réseau blockchain, les mises à jour de sécurité et les audits de code sont un processus continu.
Le XRP Ledger dispose d’un mécanisme d’offre fixe, et cette correction vise justement à mieux protéger cette règle fondamentale.
Ce qui retient l’attention du marché, ce n’est pas que « de nouveaux XRP ont réellement été créés », mais plutôt qu’un risque susceptible d’affecter le mécanisme d’offre a été détecté et corrigé à temps.
Qu’en pensez-vous ?
Les projets blockchain devraient-ils accorder davantage d’importance à la « décentralisation maximale » ou à la « rapidité de réaction face aux problèmes de sécurité » ?
#xrp
#XRP账本修复可增发XRP的漏洞