
David Schwartz, directeur de la technologie (CTO) de Ripple, a commenté la prétendue « transaction » de 25,6 milliards (près de 15 milliards de dollars) de XRP le 14 janvier. Ce montant représentait près de la moitié de l’offre totale de XRP en circulation, soit environ 54,26 milliards. Le célèbre service de suivi de la blockchain, Whale Alert, a signalé que la transaction présumée provenait d’un portefeuille inconnu et était destinée à l’échange crypto Bitfinex.
Cependant, les investigations ultérieures ont rapidement apaisé les inquiétudes initiales. Paolo Ardoino, directeur de la technologie (CTO) chez Bitfinex, a précisé qu’il ne s’agissait pas d’une transaction mais d’une tentative d’exploiter la fonctionnalité « paiements partiels » sur le grand livre XRP. Cette révélation a été un soulagement pour de nombreux membres de la communauté crypto, étant donné l’impact potentiel d’un changement aussi important dans le XRP.
Dans une autre déclaration, il a admis Alerte aux baleines l’erreur:
« Il y a eu un problème avec la lecture correcte de la réponse du nœud Ripple, ce qui a entraîné quelques messages incorrects. Nous avons résolu le problème.
De plus, Ardoino a fait la lumière sur la situation. Il a remarqué:
« Quelqu’un a tenté d’attaquer Bitfinex via un « exploit de paiement partiel ». L’attaque a échoué car Bitfinex gère correctement le champ de données delivery_amount.
Le CTO de Ripple clarifie l’incident
Schwartz, qui s’appelle « JoelKatz » en ligne, a fourni de plus amples explications sur l’incident. Contrairement à certaines affirmations selon lesquelles le paiement partiel était une faille de sécurité dans le XRP Ledger (XRPL), il a précisé que la déclaration «Des milliards de XRP déplacés» est trompeur.
« Le montant réel transféré ne valait que quelques centimes. Chapeau bas à Bitfinex et Paolo Ardoino pour avoir neutralisé efficacement une tentative d’exploit. Ce qui s’est passé ici n’est pas un bug ou une vulnérabilité dans le grand livre XRP. La fonctionnalité de paiement partiel est un outil financier standard et sécurisé », a expliqué le CTO de Ripple.
Il a en outre souligné que Bitfinex avait correctement géré la tentative d’exploitation, c’est pourquoi ils ont pu éviter tout problème éventuel.
« La défaite d’aujourd’hui est un rappel brutal à toutes les institutions et applications : l’importance d’une configuration et d’une intégration appropriées ne peut être sous-estimée », a souligné Schwartz.
Il a également souligné une ressource pour une intégration sécurisée avec la fonctionnalité XRPL Proper Payments, disponible sur https://xrpl.org/partial-payments.html. Le site Web explique la fonctionnalité et les risques potentiels associés aux paiements partiels, en soulignant l’importance du champ des métadonnées. montant_livré par rapport au terrain montant dans une transaction.
Le document explique les différences entre les transactions avec et sans indicateurs de versement. Pour les paiements standards, le champ « Montant » indique le montant exact à livrer, tandis que pour les paiements partiels, ce champ indique un montant maximum, la transaction étant réussie même si seule une partie de la valeur prévue est livrée. Bien que cette fonctionnalité soit utile dans certains scénarios, elle peut être exploitée dans des systèmes mal intégrés et entraîner des pertes potentielles.
En savoir plus sur Ripple :
> Actualités Ripple
> Acheter du Ripple
> Cours ondulé
> Calculateur d’ondulation
Voir l’article original en allemand
