Une faille critique dans le XRP Ledger lors de la modification par lot aurait pu vider les portefeuilles des utilisateurs - U.Today

XRP1,6%
DOGE2,45%
SHIB1,8%

Une faille de logique grave dans le code de XRP Ledger (XRPL) a été évitée de justesse ce mois-ci, indique un récent article de blog.

Des chercheurs en sécurité ont découvert une vulnérabilité qui aurait permis à des attaquants de vider les portefeuilles des utilisateurs sans avoir besoin de leurs clés privées.

Le bug, repéré dans l’amendement proposé “Batch” (XLS-56), a été identifié plus tôt ce mois-ci par le chercheur indépendant Pranamya Keshkamat et un outil de sécurité AI autonome nommé Apex.

HISTOIRES À LA UNE

Faille critique dans l’amendement Batch de XRP Ledger pouvant avoir vidé les portefeuilles des utilisateurs

Revue du marché crypto : La compression de la volatilité de XRP est une recette à 2 dollars, le Dogecoin (DOGE) sera-t-il supprimé en février ? Les hausses de Shiba Inu (SHIB) ne sont pas encore possibles

L’amendement était encore en phase de vote et n’avait pas été activé sur le réseau principal XRPL. Par conséquent, aucun fonds utilisateur n’était en danger ni perdu.

Explication de la vulnérabilité

L’amendement Batch permettrait de regrouper plusieurs transactions “internes”.

Ces transactions internes sont intentionnellement laissées non signées afin d’économiser de la puissance de traitement. À la place, l’autorisation est déléguée à la liste de signataires du lot externe.

Une erreur critique dans la boucle a causé une vulnérabilité majeure dans le processus d’appel des signataires.

Si le système rencontrait un signataire pour un compte qui n’existait pas encore sur le registre, et que la clé de signature correspondait à ce nouveau compte, le système déclarait immédiatement la validation comme réussie. Il sortait alors prématurément de la boucle, évitant ainsi les vérifications du validateur.

Une séquence spécifique de transactions groupées aurait pu être exploitée par l’attaquant pour tirer parti de cette vulnérabilité.

Si l’amendement Batch avait été activé sur le réseau principal avant cette découverte, l’écosystème XRPL aurait pu subir un coup sévère. Un attaquant aurait pu voler des fonds, modifier l’état du registre et déstabiliser l’écosystème.

Plus tôt cette semaine, les développeurs ont publié le logiciel serveur de référence Rippled 3.1.1. Ce correctif d’urgence marque explicitement l’amendement Batch comme non pris en charge.

Une correction complète, qui supprime la boucle de sortie anticipée et ajoute des garde-fous d’autorisation plus stricts, a été développée. Elle est actuellement en cours de revue par des pairs rigoureuse.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Corrélation XRP-Bitcoin à 0,628 ; XRP chute 1,55 fois plus durement que BTC, selon Bill Morgan

Selon l’avocat pro-XRP Bill Morgan, XRP et Bitcoin affichent une corrélation sur 90 jours de 0,628, indiquant une forte corrélation directionnelle malgré des variations de pourcentage différentes. Morgan a précisé que la corrélation ne signifie pas que XRP reproduit exactement les variations en pourcentage de Bitcoin, mais qu’il suit sa direction…

GateNewsIl y a 3h

Le FNB XRP de Bitwise enregistre 5,8284 millions de dollars de sorties nettes le 30 avril

D'après Foresight News citant des données de SoSoValue, le Bitwise XRP ETF a enregistré des sorties nettes de 5,8284 millions de dollars le 30 avril. Les entrées nettes cumulées historiques du fonds ont atteint 422 millions de dollars, avec un total d'actifs sous gestion à 1,044 milliard de dollars.

GateNewsIl y a 12h

XRP vise un rôle plus important dans les paiements américains alors que des discussions d’accès à la Fed se poursuivent

Le PDG d'Evernorth, Asheesh Birla, a lié XRP à un éventuel changement dans les paiements américains, alors que les responsables évaluent un accès limité aux comptes de la Réserve fédérale pour les émetteurs de stablecoins. La proposition présente XRP comme une éventuelle « ligne de transfert » pour le dollar si RLUSD remplit les conditions au sein de ce cadre. Points clés : Le PDG d'Evernorth a déclaré que la limite…

CoinpediaIl y a 12h

Le PDG de Ripple réaffirme son engagement envers XRP lors de la conférence de Vegas et décrit trois objectifs stratégiques

Lors de la conférence XRP Las Vegas, le PDG de Ripple, Brad Garlinghouse, a répondu aux inquiétudes de la communauté au sujet de l’engagement de l’entreprise envers XRP, en réaffirmant que Ripple reste le plus grand détenteur de XRP et qu’elle se concentre sur le fait de rendre XRP le plus utile, le plus liquide et le plus fiable des actifs numériques. Garlinghouse a rejeté les doutes abo

GateNewsIl y a 13h

L’intégration de XRP est activée sur Rakuten Wallet, atteignant 44 millions d’utilisateurs et $23B en points échangeables le 15 avril

Selon Ripple, le 15 avril, les utilisateurs de Rakuten Wallet au Japon ont acquis la possibilité de convertir des points Rakuten en XRP et de les dépenser dans plus de 5 millions de sites marchands via le réseau Rakuten Pay. L’intégration donne à XRP accès à 44 millions d’utilisateurs actifs de Rakuten Pay et à un programme de fidélité

GateNewsIl y a 19h
Commentaire
0/400
Aucun commentaire