Il y a peu, j'ai découvert quelque chose qui m'a fait réfléchir à la fragilité de la sécurité dans la blockchain, même dans les projets établis. Le XRP Ledger était sur le point de subir un piratage de proportions historiques, mais la rapidité de l'équipe l'a évité juste à temps.



Tout a commencé lorsque Cantina, une société d'audit de sécurité, a détecté une erreur logique critique dans l'amendement par lots (XLS-56) qui était sur le point d'être activé sur le réseau. Le problème concernait la façon dont les signatures étaient validées dans les transactions par lots. Fondamentalement, il y avait une faille dans la boucle de validation qui permettait de contourner des contrôles de sécurité essentiels. Si un attaquant exploitait cela, il aurait pu déplacer des fonds sans clés privées.

Ce qui est intéressant, c'est que le rôle du ledger dans ce cas a été crucial : comme l'amendement n'était pas encore activé sur le mainnet, aucun fonds réel n'était en danger. L'équipe de Ripple a agi immédiatement après la divulgation. Elle a alerté les validateurs, qui ont voté contre la mise à jour prévue pour le 3 mars, et a lancé Rippled 3.1.1 comme correctif d'urgence.

Hari Mulackal de Spearbit l'a résumé ainsi : si cela avait été exploité, cela aurait été le plus grand vol en dollars de l'histoire de la crypto, avec près de 80 milliards en risque direct. C'est-à-dire, pratiquement toute la capitalisation boursière de XRP.

Ce qui m'a frappé, c'est comment le rôle du ledger et son architecture peuvent être à la fois une force et un point de vulnérabilité. Une erreur dans la logique de validation des signatures aurait compromis tout l'écosystème. Mais cela montre aussi que lorsque les équipes de développement prennent la sécurité au sérieux et agissent rapidement, on peut éviter des catastrophes.

Cantina a identifié le problème le 19 février grâce à son système d'audit assisté par IA. Sans cela, l'amendement aurait probablement été activé sans problème et tout aurait été très différent. C'est un rappel de l'importance cruciale d'une audit de sécurité rigoureuse dans cet espace.
XRP0,2%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler