Un attaquant ouvrirait des centaines de comptes et demanderait à chacun d’eux d’offrir une infime quantité de jeton en échange d’une quantité inhabituellement élevée de jetons. $XRPpuis envoyez un seul paiement pour acheter chaque offre en même temps.
Le total $XRP Les sommes dues seraient trop importantes pour que le logiciel puisse les compter correctement, de sorte que les comptes vendeurs de l’attaquant seraient payés intégralement tandis que le compte acheteur ne serait presque rien facturé, laissant à l’attaquant $XRP cela n’existait pas auparavant.
Le $XRP Ledger effectue une vérification après chaque transaction pour s’assurer qu’il n’y a pas de nouveau $XRP est apparu, mais ce chèque reposait sur le même total erroné et l’aurait manqué. Une limite distincte sur le montant $XRP qu’un seul compte peut recevoir ne se serait pas déclenché non plus, car l’attaque a propagé le $XRP sur des centaines de comptes.
La méthode des chercheurs n’a nécessité que quelques centaines $XRP pour ouvrir ces comptes, dont la plupart pourraient être récupérés, plus les frais de transaction.
Les développeurs ont livré le correctif dans xrpld 3.4.1, le logiciel serveur du grand livre, le 25 septembre sans divulguer ce qu’il a réparé.
L’incident s’ajoute à une série de failles de sécurité cryptographiques longtemps cachées et apparues avec l’aide de l’IA depuis juillet, notamment le bug du portefeuille Coldcard derrière le vol d’au moins 1 367 BTC et les vulnérabilités qui ont forcé Core Lightning à demander aux opérateurs de nœuds Bitcoin de se déconnecter.