Les developpeurs du XRP Ledger ont corrige le 25 septembre 2026 une vulnerabilite critique dans le protocole XRPL via la mise a jour xrpld 3.4.1. Cette faille, presente dans le moteur de paiement depuis 2015, permettait a un attaquant de creer des XRP a partir de rien en exploitant un depassement d’entier lors du traitement d’un seul paiement consumant plusieurs offres du livre d’ordres. Le bug genait des montants de paiement representes comme des entiers a maximum fixe : la somme depassant ce maximum rebouclait vers un petit nombre, de sorte que le moteur payait chaque vendeur integralement mais ne facturait a l’acheteur que le total reboucle, creant ainsi la difference en nouveaux XRP. Le correctif a ete applique immediatement sans passer par le processus d’amendement habituel, une premiere depuis l’introduction de ce systeme il y a plus de dix ans, et aucune exploitation sur un reseau public n’a ete constatee.
Source: Lire l’article original

