Des milliers de portefeuilles XRP vidés : les développeurs trouvent la cause

Des milliers de portefeuilles XRP vidés : les développeurs trouvent la cause

Début septembre, des milliers de portefeuilles XRPH ont été vidés en quelques heures. Au total, 4 011 portefeuilles ont été concernés, sur lesquels, entre autres, 267 664 XRP ainsi que des millions de XRPH et XRPHAI ont été retirés. Les dégâts s'élèvent à environ 452 000 $. XRP Healthcare a ensuite mis hors ligne les applications de portefeuille XRPH et a lancé une enquête.

La cause est désormais claire. Selon le rapport technique publié depuis, une erreur s'est produite lors de la création de nouveaux portefeuilles. L'application XRPH a donc utilisé des données aléatoires mal formatées pour créer les clés privées. Cela réduisait tellement le nombre de combinaisons possibles que les attaquants pouvaient les reconstruire avec relativement peu d’effort de calcul.

C'est ainsi qu'est née l'attaque contre les portefeuilles XRP

« L'enquête a identifié et reproduit une erreur dans le processus de création du portefeuille », explique XRP Healthcare dans une déclaration sur X. L'erreur « a considérablement réduit l'espace de clé effectif et a rendu possible la reconstruction hors ligne des clés privées par ordinateur ».

Pour l’instant, le XRP Ledger lui-même n’est pas affecté par une vulnérabilité. Les applications de portefeuille XRPH resteront initialement désactivées. « Les applications restent hors ligne par mesure de sécurité », a indiqué la société.

L’incident XRPH n’est pas le seul cas de sécurité des portefeuilles ces dernières semaines. Une vulnérabilité chez le fabricant de portefeuilles matériels Coldcard a récemment fait sensation. Vous pouvez lire ici comment l'attaque a eu lieu et ce que les utilisateurs doivent savoir : Après le piratage de Coldcard : dans quelle mesure Ledger, Trezor and Co. sont-ils réellement sûrs ?

Cela pourrait aussi vous intéresser

Voir l’article original en allemand