Ripple CTO établit un record juste après l’échec du piratage XRP

Ripple CTO établit un record juste après l’échec du piratage XRP
  • Les pirates tentativej’ai voulu voler 25 milliards XRP depuis Bitfinex.
  • Ondulation Directeur technique s’arrête parler que milliards de XRP étaient jamais à risque.
  • Le exploiter s’appuie sur non configuré Grand livre XRP intégrations.

Les piratages de crypto-monnaie restent un fléau incontrôlé pour le secteur, avec 160 attaques réussies en 2023, rapportant aux voleurs près de 1,7 milliard de dollars de fonds volés. Cependant, le 14 janvier, les cybercriminels ont échoué dans leur tentative d’exploiter l’échange Bitfinex via la fonctionnalité « paiements partiels » du XRP Ledger. Concernant l’attaque, David Schwartz, directeur technique de Ripple, a soutenu que le XRP Ledger n’est pas intrinsèquement défectueux ou vulnérable.

Le CTO de Ripple rejette les discussions sur la vulnérabilité du grand livre XRP

Schwartz s’est rapidement déplacé vers faire taire les rumeurs dans un tweet récent, le XRP Ledger est intrinsèquement défectueux ou des milliards de XRP ont été en danger. Le CTO de Ripple a déclaré que la fonctionnalité de paiement partiel « est un outil financier standard et sécurisé » et que la couverture médiatique des « milliards de XRP déplacés » était un sensationnalisme trompeur car le montant transféré ne s’élevait qu’à quelques centimes.

Schwartz a félicité Bitfinex pour avoir géré l’incident de manière appropriée en suivant les directives de Ripple pour la configuration sécurisée et l’intégration de la fonction de paiement partiel, empêchant ainsi la tentative d’exploitation de se produire. Schwartz a ainsi rappelé aux institutions que « une configuration et une intégration appropriées ne peuvent être sous-estimées ».

Les paiements partiels sont un type de paiement spécialisé permettant un montant de paiement flexible. Il permet à l’expéditeur de la transaction d’envoyer un paiement dont le montant est inférieur au montant envoyé, qui peut être utilisé pour renvoyer des paiements indésirables sans encourir de frais supplémentaires. Cependant, cette fonction peut être exploitée si l’intégration XRP Ledger d’une institution n’est pas correctement configurée.

Comment les pirates peuvent exploiter les paiements partiels

Les pirates peuvent exploiter l’intégration XRP Ledger mal configurée d’une institution en envoyant une transaction importante à l’institution avec un petit paiement partiel des fonds réels. Cette transaction est confirmée et l’institution vulnérable lit la transaction importante sans recouper le montant reçu.

En supposant que tout va bien, l’institution attribue au pirate informatique la transaction importante, même si seule une petite quantité de XRP a été reçue. Le pirate informatique peut alors retirer les fonds mal acquis vers un autre portefeuille avant de s’apercevoir de l’erreur.

Bien que l’attaquant ait peut-être complété un champ pour envoyer 25 milliards de XRP à Bitfinex en utilisant la fonction de paiement partiel, l’ingénieur « NIKB » a confirmé que le paiement partiel effectif effectué était de 0,001 $.

Du côté inverse

  • L’incident n’a déclenché aucune conséquence significative fluctuations des prix dans le prix de XRP.
  • Ondulation PDG Brad Garlinghouse parlerai au Forum économique mondialc’est Davos conférence le 16 janvier.

Pourquoi c’est important

Alors que les pirates informatiques ciblent sans relâche les vulnérabilités, la responsabilité incombe aux échanges et aux infrastructures d’empêcher leur exploitation. Une configuration appropriée et une conception de contrats intelligents deviendront essentielles à la sécurité de la blockchain à mesure que le secteur se développe.

Découvrez les moqueries de Charles Gasparino concernant la tentative d’exploitation XRP ici :
Un journaliste de FOX fustige l’armée XRP après un incident XRP 25B

Découvrez les appels croissants pour amener le stablecoin USDC à Cardano ici :
USDC sur Cardano : peser la croissance par rapport à la décentralisation



Voir l’article original sur dailycoin.com