La « transaction » de 25 milliards de XRP n’était pas un défaut

La « transaction » de 25 milliards de XRP n’était pas un défaut

David Schwartz, directeur technologique (CTO) de Ripple, a commenté la prétendue « transaction » de 25,6 milliards (près de 15 milliards de dollars américains) de XRP le 14 janvier. Ce montant représentait près de la moitié de l’offre totale de XRP en circulation, qui représente à environ 54,26 milliards. La transaction supposée a été signalée par le très réputé service de suivi de blockchain Whale Alert comme provenant d’un portefeuille inconnu, destiné à l’échange crypto Bitfinex.

Les enquêtes ultérieures ont cependant rapidement dissipé les inquiétudes initiales. Paolo Ardoino, directeur de la technologie (CTO) chez Bitfinex, a précisé que l’événement n’était pas une transaction mais une tentative d’exploitation de la fonctionnalité « Paiements partiels » dans le XRP Ledger. Cette révélation a été un soulagement pour de nombreux membres de la communauté crypto, étant donné les implications potentielles d’un mouvement aussi important du XRP.

Dans une déclaration de suivi, Whale Alert a également admis l’erreur, déclarant : « Il y a eu un problème avec la lecture correcte de la réponse du nœud Ripple, ce qui a entraîné quelques messages erronés. Nous avons résolu le problème. En plus de cela, Ardoino a apporté davantage de lumière sur la situation. Il a fait remarquer : « Quelqu’un a tenté d’attaquer Bitfinex via un « exploit de paiement partiel ». L’attaque a échoué car Bitfinex gère correctement le champ de données « delivered_amount ».

Le CTO de Ripple clarifie l’incident

Schwartz, connu sous le nom de « JoelKatz » en ligne, fourni des éclaircissements supplémentaires sur l’incident. Contrairement à certaines affirmations selon lesquelles le paiement partiel était une faille de sécurité du XRP Ledger (XRPL), il a précisé que la déclaration « des milliards de XRP déplacés » est trompeuse.

« Le montant réel transféré ne valait que quelques centimes. Félicitations à Bitfinex et Paolo Ardoino pour avoir neutralisé efficacement une tentative d’exploit. Ce qui s’est passé ici n’est pas une faille ou une vulnérabilité du XRP Ledger. La fonctionnalité de paiement partiel est un outil financier standard et sécurisé », a expliqué le CTO de Ripple.

Il a en outre souligné que Bitfinex avait correctement géré la tentative d’exploitation, c’est pourquoi ils ont pu éviter tout problème potentiel. « L’échec d’aujourd’hui est un rappel fort à toutes les institutions et applications : l’importance d’une configuration et d’une intégration appropriées ne peut être sous-estimée », a souligné Schwartz.

Il a également dirigé les utilisateurs vers une ressource pour une intégration sécurisée avec la fonctionnalité Proper Payments de XRPL, disponible sur https://xrpl.org/partial-payments.html. Le site Web explique la fonctionnalité et les risques potentiels associés aux paiements partiels, en soulignant l’importance de comprendre le champ de métadonnées delivery_amount par rapport au champ Montant dans une transaction.

Le document décrit les différences entre les transactions avec et sans l’indicateur de paiement partiel. Pour les paiements standards, le champ « Montant » précise le montant exact à livrer, tandis que pour les paiements partiels, ce champ indique un montant maximum, la transaction réussissant même si seule une partie de la valeur prévue est envoyée. Cette fonctionnalité, bien qu’utile dans certains scénarios, peut être exploitée dans des systèmes mal intégrés, entraînant des pertes potentielles.

Au moment de mettre sous presse, le XRP s’échangeait à 0,57306 $.

Le prix du XRP se maintient au-dessus de l’EMA de 200 jours, graphique sur 1 jour | Source : XRPUSD sur TradingView.com

Image en vedette de Pinterest, graphique de TradingView.com



Voir l’article original en anglais