Hacks & Exploits
L'IA Identifie une Vulnérabilité Critique dans le XRP Ledger, Provoquant une Mise à Jour d'Urgence
Une récente découverte par l'IA a révélé une vulnérabilité critique dans le XRP Ledger (XRPL) qui aurait pu permettre la création d'environ 18 trillions de tokens XRP, compromettant ainsi l'offre fixe de la cryptomonnaie et menaçant sa capitalisation boursière de 94 milliards de dollars.
Ce défaut, qui était passé inaperçu pendant une décennie malgré plusieurs audits de sécurité, a été identifié par le système de sécurité alimenté par l'IA de Veria Labs. Il s'agissait d'un dépassement d'entier dans le moteur de paiement, ce qui aurait pu permettre à des attaquants de mal calculer les montants des transactions, créant ainsi de nouveaux XRP sans autorisation.
Après avoir découvert la vulnérabilité le 22 septembre, les développeurs du XRPL ont agi rapidement, déployant un correctif d'urgence trois jours plus tard, le 25 septembre. RippleX a confirmé qu'aucun XRP non autorisé n'avait été créé et qu'il n'y avait aucune preuve d'exploitation sur les réseaux publics.
Le fondateur de Veria Labs, Cayden Liao, a noté que le système d'IA avait non seulement identifié le défaut, mais avait également démontré comment il pouvait être exploité, ce qui a conduit à une récompense de 250 000 dollars pour cette découverte—la plus grande prime connue pour une vulnérabilité trouvée par un agent IA.
En réponse à la gravité de la situation, les développeurs du XRPL ont contourné les procédures de gouvernance standard qui nécessitent généralement un large soutien des validateurs avant d'apporter des modifications. Ce mouvement sans précédent a été jugé nécessaire pour prévenir une exploitation potentielle pendant que le réseau votait sur le correctif.
J. Ayo Akinyele, responsable de l'ingénierie chez RippleX, a souligné la nécessité de renforcer les mesures de sécurité à l'avenir, y compris une découverte de vulnérabilités assistée par IA et des processus de vérification formelle pour garantir l'intégrité du réseau.
FAQ
Quelle était la vulnérabilité critique découverte dans le XRP Ledger ?
La vulnérabilité critique impliquait un dépassement d'entier dans le moteur de paiement, ce qui aurait pu permettre la création d'environ 18 trillions de tokens XRP, compromettant ainsi l'offre fixe de la cryptomonnaie.
Comment la vulnérabilité a-t-elle été identifiée ?
La vulnérabilité a été identifiée par le système de sécurité alimenté par l'IA de Veria Labs, qui a non seulement détecté le défaut mais a également démontré comment il pouvait être exploité.
Quelles actions ont été prises après la découverte de la vulnérabilité ?
Les développeurs de XRPL ont déployé un correctif d'urgence le 25 septembre, seulement trois jours après la découverte de la vulnérabilité le 22 septembre, contournant les procédures de gouvernance standard pour prévenir une exploitation potentielle.
Des XRP ont-ils été créés de manière non autorisée en raison de la vulnérabilité ?
RippleX a confirmé qu'aucun XRP non autorisé n'a été créé et qu'il n'y avait aucune preuve d'exploitation sur les réseaux publics.
Quelles mesures sont envisagées pour la sécurité future ?
Les développeurs de XRPL envisagent des mesures de sécurité renforcées, y compris une découverte de vulnérabilités assistée par IA accrue et des processus de vérification formelle pour garantir l'intégrité du réseau.