Le XRP Ledger a révélé un bug critique de débordement dans les versions 3.4.0 et antérieures de son logiciel xrpld, qui aurait pu permettre de créer du XRP au-delà de la limite stricte de 100 milliards de jetons. La faille, présente depuis environ 2015, impliquait un débordement d’entier 64 bits lors du traitement de paiements impliquant plusieurs offres du carnet d’ordres. Le coût d’exploitation était estimé à quelques centaines de XRP seulement. Le chercheur Cayden Liao a signalé la vulnérabilité le 22 septembre 2026 via le programme de prime aux bogues XRPL, ce qui a conduit à une correction d’urgence déployée le 25 septembre. Aucune perte de fonds n’a été signalée et aucune preuve d’exploitation n’a été trouvée.
Source: Lire l’article original

