Les développeurs de XRP Ledger (XRPL) ont donné un aperçu des prochaines étapes après la détection d’une vulnérabilité critique via le programme de Bug Bounty.
Dans une publication récente sur X, le validateur Vet a résumé l’évolution concernant le batch amendment et ce à quoi la communauté peut s’attendre dans un avenir proche.
Le 20/02, la XRP Ledger Foundation a indiqué avoir reçu un rapport de vulnérabilité lié au batch amendment via le programme de Bug Bounty. L’organisation a souligné que l’XRPL n’était pas affecté par cette vulnérabilité et que le réseau restait sécurisé. Pendant l’examen du rapport soumis par la communauté, la XRP Ledger Foundation a appelé les validateurs à voter contre (veto) le batch amendment.
Vet a déclaré :
Bien qu’aucune échéance précise n’ait été fixée, Vet pense que les étapes raisonnables suivantes pourraient inclure :
Dans la dernière mise à jour sur X, la XRP Ledger Foundation indique que le correctif est en cours de finalisation et subit des vérifications supplémentaires avant d’être intégré dans la prochaine mise à jour logicielle. Par ailleurs, l’organisation prépare la sortie d’une version officielle pour éliminer le batch amendment actuel, réaffirmant ainsi que l’XRPL n’est pas affecté et continue de fonctionner en toute sécurité.
Selon des informations précédentes, la vulnérabilité a été découverte juste avant que le batch amendment n’atteigne le nombre de votes nécessaires pour être activé. La proposition de batch transactions permet une exécution atomique de plusieurs transactions simultanément, facilitant pour les développeurs la création d’applications capables de générer des revenus directement sur la blockchain.
Il s’agit d’une mise à niveau attendue depuis longtemps par la communauté, car elle permet de déployer des fonctionnalités payantes, d’automatiser les processus et de développer des applications avec un modèle de revenus intégré directement sur la blockchain.
De plus, une autre vulnérabilité a été détectée dans l’amendement nommé fixbatchinnersigs — conçu pour corriger le problème où des transactions internes (inner transactions) dans un batch transaction étaient marquées comme ayant une signature valide.
Dans une récente publication sur le blog XRPL, Ripple a annoncé avoir effectué une rotation (rotate) de la clé GPG utilisée pour signer les paquets rippled.
Il est conseillé aux utilisateurs de télécharger et de faire confiance à la nouvelle clé afin d’éviter tout problème lors des prochaines mises à jour, car le processus de mise à jour automatique pourrait ne pas fonctionner si la nouvelle clé n’est pas encore vérifiée. Les utilisateurs de l’XRPL doivent ajouter la nouvelle clé GPG signant le paquet de Ripple et vérifier l’empreinte (fingerprint) de la clé ajoutée pour assurer une mise à jour fluide.
Articles similaires
Les analyses indiquent que le prix de XRP pourrait connaître une hausse de 1156 %, la cinquième vague étant lancée, ce qui pointe vers un sommet de 18 dollars
Le signal de rupture du prix XRP apparaît : le point critique du triangle symétrique approche, l'objectif de 2 dollars pourrait entrer dans le champ de vision
L'analyste prévoit un objectif de prix pour XRP de $10 basé sur la similarité du graphique du Russell 2000, les baleines accumulent 210 millions de jetons
XRP Actualités d'aujourd'hui : un mégalodon XRP accumule 210 millions de jetons, la compression du marché indique une grande tendance
Les détenteurs de XRP risquent de perdre 50 milliards de dollars en raison d'une valeur de transaction inférieure à 1,4 USD
Hier, le flux net total quotidien des ETF XRP au comptant aux États-Unis a été de 18 10,70 millions de dollars.