Le XRP Ledger corrige une faille critique vieille de 11 ans pouvant créer du XRP "à partir de rien"
Résumé du marché par IA
XRPL a corrigé une faille critique dans le calcul des chemins de paiement qui aurait pu permettre à des attaquants de créer et de dépenser de fait de grandes quantités de XRP via des offres spécialement conçues et une seule transaction de paiement, menaçant l'intégrité du registre et les contraintes d'offre. RippleX indique qu'il n'existe aucune preuve d'exploitation sur les réseaux publics, ce qui limite la panique immédiate, mais la divulgation accroît le risque opérationnel et de réputation à court terme pour l'écosystème XRP et les plateformes de liquidité associées jusqu'à ce que l'adoption de la mise à niveau soit généralisée.
Niveau d'impact
● Élevé
Actifs concernés
XRP/USDT+0.41%
Infos de l'IA · XRP/USDTInfos de l'IA
● neutre
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Selon Huoxing Finance, le XRP Ledger a récemment corrigé une vulnérabilité du système de paiement, potentiellement présente depuis 2015. La faille permettait à un attaquant de contourner les limites appliquées aux calculs d'échanges de jetons via une transaction de paiement spécialement conçue, ouvrant la voie à la génération artificielle et à la dépense de grandes quantités de XRP. Cela menaçait le mécanisme censé plafonner l'offre totale de XRP à 10 milliards.
D'après la divulgation, un attaquant pouvait créer des centaines de comptes, publier des offres échangeant de faibles montants de jetons contre des quantités massives de XRP, puis exécuter une seule transaction de paiement pour satisfaire simultanément toutes ces offres. En raison d'une erreur dans le calcul des montants totaux par le logiciel, les comptes vendeurs pouvaient recevoir l'intégralité des XRP tandis que les comptes acheteurs ne payaient presque rien.
Les chercheurs Cayden Liao et Veria AI ont signalé la vulnérabilité le 22 septembre. RippleX a ensuite reproduit l'attaque et confirmé que les XRP générés pouvaient être utilisés dans des transactions ultérieures. RippleX indique qu'aucun élément ne suggère à ce stade une exploitation de la faille sur un réseau public. L'équipe de développement a publié la version xrpld 3.4.1 le 25 septembre pour corriger le problème.