Le XRP Ledger corrige une faille vieille de 11 ans pouvant permettre de créer des XRP
Résumé du marché par IA
Les développeurs de XRP Ledger ont corrigé un bug de longue date dans le calcul des chemins de paiement, qui aurait pu permettre la création et la dépense de XRP synthétiques, sapant potentiellement le plafond d'offre de 100 milliards et l'intégrité du marché. RippleX indique qu'il n'existe aucune preuve d'exploitation sur les réseaux publics, mais la confirmation que des XRP générés pourraient être utilisés soulève des considérations en matière de sécurité et de confiance. La version xrpld 3.4.1 réduit le risque de queue lié aux invariants d'offre au niveau du protocole.
Niveau d'impact
● Moyen
Actifs concernés
XRP/USDT+0.41%
Infos de l'IA · XRP/USDTInfos de l'IA
● neutre
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Selon ChainThink, le XRP Ledger a corrigé une vulnérabilité du système de paiement potentiellement présente depuis 2015. La faille permettait, via des transactions de paiement spécialement conçues, de contourner les limites de calcul des montants lors d'échanges de jetons, avec à la clé la création et la dépense de volumes importants de XRP, remettant en cause le plafond d'émission fixé à 100 milliards de pièces.
Dans ce scénario, un attaquant pouvait ouvrir des centaines de comptes, publier des offres visant à échanger de faibles quantités de jetons contre de grosses sommes de XRP, puis exécuter ces échanges simultanément au moyen d'un seul paiement. En raison d'une erreur dans le calcul de la valeur totale de la transaction, le compte vendeur pouvait recevoir la totalité des XRP, tandis que l'acheteur ne versait quasiment rien en contrepartie.
Les chercheurs Cayden Liao et Veria AI ont signalé la vulnérabilité le 22 septembre. RippleX a ensuite reproduit l'attaque et confirmé que les XRP générés pouvaient être utilisés dans des transactions ultérieures. RippleX affirme qu'aucun élément ne suggère une exploitation de la faille sur un réseau public. L'équipe de développement a publié la version xrpld 3.4.1 le 25 septembre pour corriger le problème.