L'outil d'IA détecte une faille critique du XRP Ledger avant que les hackers ne puissent en profiter

  • Publicité -

Un outil d’audit de sécurité piloté par l’IA a identifié une vulnérabilité critique de double dépense au sein du XRP Ledger en février 2026, potentiellement en empêchant la perte de centaines de millions d’actifs utilisateurs avant qu’un seul portefeuille ne soit touché.

Ce que le bug a réellement fait

La vulnérabilité se situait à l’intersection de deux fonctionnalités XRPL spécifiques : les paiements partiels et une certaine logique de contrats intelligents de type escrow. À elle seule, aucune des deux fonctionnalités n’était le problème. Combinées dans des conditions particulières, elles ont créé un chemin d’exploitation qui aurait pu permettre à un attaquant de tromper le registre en enregistrant un paiement comme entièrement réglé alors qu’une fraction seulement du XRP prévu était réellement transférée.

La cible pratique d’une telle exploitation aurait été les teneurs de marché automatisés et les bourses décentralisées fonctionnant sur le registre. Les deux s’appuient sur une logique de règlement précise pour fonctionner correctement. Une transaction qui se lit comme complète tout en délivrant une valeur partielle est exactement le genre d’écart qui draine la liquidité des AMM et des DEX avant que quiconque ne remarque que la comptabilité est incorrecte.

Le bug n’était pas simple. Il nécessitait de simuler des interactions de cas limites que les processus classiques d’audit humain révèlent rarement, c’est précisément pour cela qu’il est resté non détecté jusqu’à ce qu’un outil de sécurité par IA le trouve.

Comment il a été trouvé et corrigé

La découverte est attribuée à un outil d’audit par IA utilisant une méthodologie de vérification formelle, provenant apparemment d’une société opérant dans l’écosystème CertiK ou Immunefi. La vérification formelle fonctionne en modélisant mathématiquement le comportement du code sur des milliards d’états de transaction possibles, y compris des combinaisons que les auditeurs humains n’auraient pas l’idée de tester car elles sortent des schémas d’utilisation normaux. La vulnérabilité se trouvait dans l’une de ces combinaisons.

Après la découverte, la Fondation XRPL et l’équipe d’ingénierie de Ripple ont travaillé en privé avec l’entreprise de sécurité afin d’élaborer un correctif avant toute divulgation publique. Le correctif a ensuite été soumis via le processus standard de gouvernance des amendements de l’XRPL, qui exige un consensus de 80% du réseau de validateurs sur une période de 14 jours pour être adopté. L’amendement a été approuvé. Aucun fonds n’a été perdu. Zéro.

Le correctif est intégré à rippled version 2.3.0 et supérieure.

                Le marché crypto n’a plus qu’un catalyseur à intégrer, et il arrive dimanche

Pourquoi la réponse à la gouvernance compte

Le correctif technique n’est qu’une partie de l’histoire. La réponse à la gouvernance en est une autre. L’XRPL a résolu une vulnérabilité critique sans hard fork, sans split de chaîne et sans aucune période d’indisponibilité du réseau. Le processus d’amendement, que des critiques de l’XRPL ont parfois décrit comme lent ou excessivement prudent, a traité efficacement un problème de sécurité réellement sérieux, sans dommage collatéral pour les utilisateurs.

Pour les acteurs institutionnels utilisant l’infrastructure de paiement de Ripple, ce résultat a un poids réel. La capacité d’un grand réseau de couche 1 à corriger une faille critique au niveau de la logique de code, avant l’exploitation, grâce à un processus ordonné de consensus entre validateurs, est le type de bilan opérationnel qui compte lorsque la discussion se déplace vers une adoption institutionnelle à grande échelle.

Le signal plus large

Cet incident représente l’un des premiers exemples les plus marquants d’outils d’audit par intelligence artificielle générative identifiant des vulnérabilités dans une infrastructure blockchain de production que la revue humaine a manquées. L’implication n’est pas que les auditeurs humains sont obsolètes. C’est que la combinaison de la vérification formelle à l’échelle de la machine et de l’expertise humaine crée une posture de sécurité sensiblement plus robuste que ce que produisent chacune des deux seules.

XRP-0,75%
IMU6%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler