Le XRP Ledger corrige un bug qui pouvait créer de nouveaux XRP
RippleX a corrigé une ancienne faille du XRP Ledger qui, en théorie, pouvait faire apparaître des XRP supplémentaires via le DEX intégré. Aucun signe d’abus n’a été constaté sur un réseau public.

À retenir
- RippleX a corrigé une ancienne faille du XRP Ledger qui, en théorie, pouvait faire apparaître de nouveaux XRP sans paiement de la part de l’expéditeur.
- Des chercheurs ont pu reproduire l’attaque sur un serveur autonome, mais RippleX n’a trouvé aucune preuve d’abus sur un réseau public.
- Le correctif a été publié le 25 septembre dans xrpld 3.4.1, alors que XRP dispose, par conception, d’une offre fixe.
RippleX a corrigé une ancienne faille du XRP Ledger qui pouvait, en théorie, faire apparaître de nouveaux XRP sans que l’expéditeur ait à payer. Selon un rapport de sécurité, le bug pouvait compromettre l’offre fixe de XRP, même si RippleX affirme n’avoir trouvé aucune preuve d’une exploitation de cette faille sur un réseau public.
Une ancienne faille dans le système de paiement
La vulnérabilité remonterait à 2015 et a été découverte par le chercheur Cayden Liao et Veria AI. Ils ont signalé le problème en interne le 22 septembre. Les ingénieurs de RippleX ont ensuite pu reproduire l’attaque sur un serveur autonome et ont confirmé que les XRP nouvellement créés pouvaient ensuite être dépensés lors d’une transaction suivante.
L’attaque passait par l’exchange intégrée du XRP Ledger, où les comptes peuvent placer des offres pour échanger un token contre un autre. Dans le scénario décrit par les chercheurs, un attaquant ouvrirait des centaines de comptes, proposerait pour chacun un petit montant d’un token contre une quantité extrêmement importante de XRP, puis effectuerait un seul paiement qui toucherait toutes ces offres en même temps. En raison d’une erreur de calcul, le système compterait mal le XRP dû, ce qui permettrait aux comptes vendeurs d’être intégralement payés tandis que le compte acheteur ne dépenserait presque rien.
Pourquoi cela compte pour XRP
XRP a été créé en une seule fois lors du lancement du ledger en 2012. Selon sa conception, aucun nouveau XRP ne peut être ajouté. C’est précisément pour cette raison qu’une faille capable de faire apparaître des XRP supplémentaires est particulièrement sensible pour les acteurs qui s’appuient sur cette offre fixe, comme les utilisateurs institutionnels et les traders sur les plateformes d'échange crypto.
Le XRP Ledger utilise un protocole de consensus à faible latence qui permet un règlement rapide, sans que tous les participants aient besoin d’être d’accord sur chaque détail. Cela rend le réseau efficace, mais montre aussi à quel point des contrôles logiciels corrects restent essentiels, en particulier pour des fonctions comme la DEX et le traitement des transactions autour de celle-ci.
Correctif sans exploitation publique
RippleX indique n’avoir trouvé aucun indice montrant que le bug a été utilisé sur un réseau public. Pour leur méthode, les chercheurs n’avaient besoin que de quelques centaines de XRP pour ouvrir les comptes, dont la plus grande partie pouvait ensuite être récupérée, ainsi que des frais de transaction.
Le correctif a été publié le 25 septembre dans xrpld 3.4.1, le logiciel serveur du ledger, sans qu’il soit immédiatement expliqué ce qui avait précisément été réparé. L’incident s’inscrit dans une série de vulnérabilités crypto longtemps restées cachées et révélées ces derniers mois avec l’aide de l’IA, notamment des erreurs dans des logiciels de wallet et des logiciels de nœud pour Bitcoin.