Metaverse

XRP Ledger a corrigé un bug vieux de dix ans qui pourrait créer des milliards de dollars en XRP à partir de rien

image

Un attaquant ouvrirait des centaines de comptes et demanderait à chacun d’eux d’offrir une infime quantité de jeton en échange d’une quantité inhabituellement élevée de jetons. $XRPpuis envoyez un seul paiement pour acheter chaque offre en même temps.

Le total $XRP Les sommes dues seraient trop importantes pour que le logiciel puisse les compter correctement, de sorte que les comptes vendeurs de l’attaquant seraient payés intégralement tandis que le compte acheteur ne serait presque rien facturé, laissant à l’attaquant $XRP cela n’existait pas auparavant.

Comment un paiement aurait pu imprimer $XRP à partir de rien. (Shaurya Malwa/CoinDesk)

Le $XRP Ledger effectue une vérification après chaque transaction pour s’assurer qu’il n’y a pas de nouveau $XRP est apparu, mais ce chèque reposait sur le même total erroné et l’aurait manqué. Une limite distincte sur le montant $XRP qu’un seul compte peut recevoir ne se serait pas déclenché non plus, car l’attaque a propagé le $XRP sur des centaines de comptes.

La méthode des chercheurs n’a nécessité que quelques centaines $XRP pour ouvrir ces comptes, dont la plupart pourraient être récupérés, plus les frais de transaction.

Les développeurs ont livré le correctif dans xrpld 3.4.1, le logiciel serveur du grand livre, le 25 septembre sans divulguer ce qu’il a réparé.

L’incident s’ajoute à une série de failles de sécurité cryptographiques longtemps cachées et apparues avec l’aide de l’IA depuis juillet, notamment le bug du portefeuille Coldcard derrière le vol d’au moins 1 367 BTC et les vulnérabilités qui ont forcé Core Lightning à demander aux opérateurs de nœuds Bitcoin de se déconnecter.

To Top