Je viens de revoir un cas qui ressemble presque à un film : le Ledger XRP a failli subir un hack de $80 milliards, mais il a été arrêté juste à temps.



Tout s’est passé en février lorsque Cantina, une société d’audit de sécurité, a identifié une erreur logique critique dans l’amendement par lots (XLS-56). L’ingénieur Pranamya Keshkamat l’a découvert, et ce qui est intéressant, c’est que même le bot de sécurité IA de Cantina l’a signalé lors des tests.

La vulnérabilité se trouvait dans le processus de validation des signatures. Fondamentalement, l’amendement par lots permet plusieurs transactions internes dans une seule transaction externe, ce qui améliore l’efficacité. Mais il y avait une erreur dans la boucle du mécanisme de validation qui aurait pu permettre à des attaquants de déplacer des fonds sans clés privées. Si le système détectait un signataire lié à un nouveau compte, la validation était approuvée instantanément et la boucle sortait avant de compléter les contrôles de sécurité critiques.

Ce qui est grave, c’est que cela ne s’est jamais activé sur le mainnet. L’amendement était prévu pour s’activer le 3 mars, mais Cantina a signalé le problème avant. L’équipe de Ripple a réagi rapidement : ils ont alerté les validateurs, arrêté le vote et lancé Rippled 3.1.1 en tant que correctif d’urgence.

Hari Mulackal de Spearbit l’a dit clairement : si cela avait été exploité, ce serait le plus grand hack en valeur en dollars de l’histoire. Le rôle du ledger que joue XRP dans l’écosystème crypto est tellement important qu’une faille comme celle-ci aurait impacté tout le système.

Ce qui m’interpelle, c’est comment le système de détection a fonctionné. Le rôle des audits de sécurité comme Cantina est crucial dans ces cas. Sans cela, sans l’action rapide de Ripple, sans que les validateurs votent immédiatement contre, on parlerait d’un désastre financier sans précédent.

Ce genre de choses arrive plus souvent qu’on ne le pense. C’est pourquoi le rôle du ledger dans des projets comme celui-ci dépend énormément de la sécurité et d’équipes vigilantes. C’est assez important de le garder à l’œil.
XRP-1,83%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler