Les développeurs de XRP Ledger (XRPL) ont donné un aperçu des prochaines étapes après la détection d’une vulnérabilité critique via le programme de Bug Bounty.
Dans une publication récente sur X, le validateur Vet a résumé l’évolution concernant le batch amendment et ce à quoi la communauté peut s’attendre dans un avenir proche.
Le 20/02, la XRP Ledger Foundation a indiqué avoir reçu un rapport de vulnérabilité lié au batch amendment via le programme de Bug Bounty. L’organisation a souligné que l’XRPL n’était pas affecté par cette vulnérabilité et que le réseau restait sécurisé. Pendant l’examen du rapport soumis par la communauté, la XRP Ledger Foundation a appelé les validateurs à voter contre (veto) le batch amendment.
Vet a déclaré :
Bien qu’aucune échéance précise n’ait été fixée, Vet pense que les étapes raisonnables suivantes pourraient inclure :
Dans la dernière mise à jour sur X, la XRP Ledger Foundation indique que le correctif est en cours de finalisation et subit des vérifications supplémentaires avant d’être intégré dans la prochaine mise à jour logicielle. Par ailleurs, l’organisation prépare la sortie d’une version officielle pour éliminer le batch amendment actuel, réaffirmant ainsi que l’XRPL n’est pas affecté et continue de fonctionner en toute sécurité.
Selon des informations précédentes, la vulnérabilité a été découverte juste avant que le batch amendment n’atteigne le nombre de votes nécessaires pour être activé. La proposition de batch transactions permet une exécution atomique de plusieurs transactions simultanément, facilitant pour les développeurs la création d’applications capables de générer des revenus directement sur la blockchain.
Il s’agit d’une mise à niveau attendue depuis longtemps par la communauté, car elle permet de déployer des fonctionnalités payantes, d’automatiser les processus et de développer des applications avec un modèle de revenus intégré directement sur la blockchain.
De plus, une autre vulnérabilité a été détectée dans l’amendement nommé fixbatchinnersigs — conçu pour corriger le problème où des transactions internes (inner transactions) dans un batch transaction étaient marquées comme ayant une signature valide.
Dans une récente publication sur le blog XRPL, Ripple a annoncé avoir effectué une rotation (rotate) de la clé GPG utilisée pour signer les paquets rippled.
Il est conseillé aux utilisateurs de télécharger et de faire confiance à la nouvelle clé afin d’éviter tout problème lors des prochaines mises à jour, car le processus de mise à jour automatique pourrait ne pas fonctionner si la nouvelle clé n’est pas encore vérifiée. Les utilisateurs de l’XRPL doivent ajouter la nouvelle clé GPG signant le paquet de Ripple et vérifier l’empreinte (fingerprint) de la clé ajoutée pour assurer une mise à jour fluide.
Articles similaires
XRP ETFs Plunge 45% in Weekly Inflows, But US Still Leading - U.Today
L'IA DeepSeek de Chine prévoit le prix de XRP et Solana si les États-Unis et l'Iran acceptent un cessez-le-feu
Le nouveau Crypto Pepeto explose alors que la guerre s'intensifie, le prix du XRP aujourd'hui reste solide, et le prix du Bitcoin...
Prédiction du prix de Cardano en 2030 : Pepeto vise un rendement de 100x tandis que ADA et XRP connaissent une croissance lente Pro...