L'outil d'IA détecte une faille critique du XRP Ledger avant que les hackers ne puissent en profiter

  • Publicité -

Un outil d’audit de sécurité piloté par l’IA a identifié, en février 2026, une faille critique de double dépense au sein du XRP Ledger, susceptible d’éviter la perte de centaines de millions d’actifs utilisateurs avant même qu’un seul wallet n’ait été touché.

Ce que le bug a réellement fait

La vulnérabilité se trouvait à l’intersection de deux fonctionnalités spécifiques de l’XRPL : les Partial Payments (paiements partiels) et une certaine logique de contrats intelligents de type dépôt/escrow. À elle seule, aucune de ces fonctionnalités n’était le problème. Combinées dans des conditions précises, elles ont créé une voie d’exploitation qui aurait pu permettre à un attaquant de tromper le ledger pour enregistrer un paiement comme entièrement réglé alors que seule une fraction du XRP prévu avait réellement été transférée.

La cible pratique d’une telle exploitation aurait été les AMMs (Automated Market Makers) et les DEXs (échanges décentralisés) fonctionnant sur le ledger. Tous deux reposent sur une logique de règlement rigoureuse pour fonctionner correctement. Une transaction qui se lit comme complète tout en ne délivrant qu’une valeur partielle est exactement le genre d’écart qui assèche la liquidité des AMMs et des DEXs avant que quiconque ne remarque que la comptabilité est erronée.

Le bug n’était pas simple. Il nécessitait de simuler des interactions dans des cas limites rarement révélés par les processus d’audit humains standard, c’est précisément pourquoi il est resté non détecté jusqu’à ce qu’un outil de sécurité basé sur l’IA le trouve.

Comment il a été découvert et corrigé

La découverte est attribuée à un outil d’audit par IA utilisant une méthodologie de vérification formelle, semble-t-il provenant d’une société opérant dans l’espace CertiK ou Immunefi. La vérification formelle fonctionne en modélisant mathématiquement le comportement du code sur des milliards d’états possibles de transactions, y compris des combinaisons que les auditeurs humains ne penseraient pas à tester parce qu’elles sortent des schémas d’utilisation normaux. La vulnérabilité se trouvait dans une de ces combinaisons.

Après la découverte, la XRPL Foundation et l’équipe d’ingénierie de Ripple ont travaillé en privé avec la société de sécurité afin d’élaborer un correctif avant toute divulgation publique. Le correctif a ensuite été soumis via le processus standard de gouvernance des amendements de l’XRPL, qui exige 80% de consensus du réseau de validateurs sur une période de 14 jours pour être adopté. L’amendement a été approuvé. Aucun fonds n’a été perdu. Zéro.

Le correctif est intégré à rippled version 2.3.0 et versions ultérieures.

                Le marché crypto n’a plus qu’un seul catalyseur à intégrer et il arrive dimanche

Pourquoi la réponse à la gouvernance compte

Le correctif technique n’est qu’une partie de l’histoire. La réponse en matière de gouvernance en est l’autre. L’XRPL a résolu une vulnérabilité critique sans hard fork, sans split de chaîne et sans aucune période d’indisponibilité du réseau. Le processus d’amendement, que les critiques de l’XRPL ont parfois décrit comme lent ou trop conservateur, a traité efficacement un problème de sécurité réellement sérieux, sans dommage collatéral pour les utilisateurs.

Pour les acteurs institutionnels utilisant l’infrastructure de paiement de Ripple, ce résultat a un poids réel. La capacité d’un grand réseau de couche 1 à corriger une faille critique au niveau de la logique de code, avant l’exploitation, via un processus ordonné de consensus entre validateurs, est le type de bilan opérationnel qui compte lorsque la conversation se déplace vers une adoption institutionnelle à grande échelle.

Le signal plus large

Cet incident représente l’un des exemples précoces les plus importants de la capacité des outils d’audit par IA générative à identifier des vulnérabilités dans une infrastructure blockchain de production que la revue humaine avait manquées. L’implication n’est pas que les auditeurs humains sont obsolètes. C’est que la combinaison de la vérification formelle à l’échelle machine et de l’expertise humaine crée une posture de sécurité nettement plus robuste que ce que chacune seule produit.

XRP2,87%
IMU-1,72%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler