XRPL : une faille vieille d'une décennie aurait pu porter l'offre de XRP au-delà des 100 milliards

Résumé du marché par IA
Une faille de dépassement d'entier dans le moteur de paiement XRPL, vieille d'une décennie, aurait théoriquement pu créer des XRP dépensables au-delà du plafond de 100 milliards. Elle a été signalée via le bug bounty, reproduite le jour même, corrigée dans xrpld 3.4.1, et divulguée seulement après que plus de 80 % des validateurs UNL par défaut ont été mis à niveau. Aucune exploitation n'a été constatée sur un réseau public, donc l'intégrité de l'offre est préservée. L'épisode relève d'une histoire de mise à niveau des validateurs et de gouvernance de la sécurité plutôt que d'un événement fondamental sur l'offre, bien qu'il puisse brièvement peser sur le sentiment.
Niveau d'impact
● Moyen
Actifs concernés
XRP/USDT-0.94%
Infos de l'IA · XRP/USDTInfos de l'IA
● neutre
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Une faille présente depuis environ dix ans dans le moteur de paiement du XRPL a été découverte et signalée par des chercheurs en sécurité dans le cadre d'un programme de prime aux bugs. Elle aurait théoriquement permis à un attaquant de manipuler des offres sur le DEX et d'exploiter un dépassement d'entier de 64 bits du moteur de paiement pour créer, en une seule transaction validée, bien plus de 100 milliards de XRP dépensables, au-delà du plafond d'offre. Le code concerné remonte à 2015 environ, mais la faille n'a jamais été exploitée et l'offre totale de XRP n'a pas été dépassée. Le correctif a été publié avec la version 3.4.1 du serveur, et le jour de sa sortie, plus de 80 % des validateurs UNL par défaut avaient déjà effectué la mise à jour.