Les développeurs de XRP Ledger (XRPL) ont donné un aperçu des prochaines étapes après la détection d’une vulnérabilité critique via le programme de Bug Bounty.
Dans une publication récente sur X, le validateur Vet a résumé l’évolution concernant le batch amendment et ce à quoi la communauté peut s’attendre dans un avenir proche.
Le 20/02, la XRP Ledger Foundation a indiqué avoir reçu un rapport de vulnérabilité lié au batch amendment via le programme de Bug Bounty. L’organisation a souligné que l’XRPL n’était pas affecté par cette vulnérabilité et que le réseau restait sécurisé. Pendant l’examen du rapport soumis par la communauté, la XRP Ledger Foundation a appelé les validateurs à voter contre (veto) le batch amendment.
Vet a déclaré :
Bien qu’aucune échéance précise n’ait été fixée, Vet pense que les étapes raisonnables suivantes pourraient inclure :
Dans la dernière mise à jour sur X, la XRP Ledger Foundation indique que le correctif est en cours de finalisation et subit des vérifications supplémentaires avant d’être intégré dans la prochaine mise à jour logicielle. Par ailleurs, l’organisation prépare la sortie d’une version officielle pour éliminer le batch amendment actuel, réaffirmant ainsi que l’XRPL n’est pas affecté et continue de fonctionner en toute sécurité.
Selon des informations précédentes, la vulnérabilité a été découverte juste avant que le batch amendment n’atteigne le nombre de votes nécessaires pour être activé. La proposition de batch transactions permet une exécution atomique de plusieurs transactions simultanément, facilitant pour les développeurs la création d’applications capables de générer des revenus directement sur la blockchain.
Il s’agit d’une mise à niveau attendue depuis longtemps par la communauté, car elle permet de déployer des fonctionnalités payantes, d’automatiser les processus et de développer des applications avec un modèle de revenus intégré directement sur la blockchain.
De plus, une autre vulnérabilité a été détectée dans l’amendement nommé fixbatchinnersigs — conçu pour corriger le problème où des transactions internes (inner transactions) dans un batch transaction étaient marquées comme ayant une signature valide.
Dans une récente publication sur le blog XRPL, Ripple a annoncé avoir effectué une rotation (rotate) de la clé GPG utilisée pour signer les paquets rippled.
Il est conseillé aux utilisateurs de télécharger et de faire confiance à la nouvelle clé afin d’éviter tout problème lors des prochaines mises à jour, car le processus de mise à jour automatique pourrait ne pas fonctionner si la nouvelle clé n’est pas encore vérifiée. Les utilisateurs de l’XRPL doivent ajouter la nouvelle clé GPG signant le paquet de Ripple et vérifier l’empreinte (fingerprint) de la clé ajoutée pour assurer une mise à jour fluide.
Articles similaires
SBI Ripple déploie les paiements transfrontaliers XRP au Japon et en Corée - U.Today
-8,423.43% in XRP Futures Flow Is Literally Nothing - U.Today
Les prochains jours décideront si le prix de XRP dépasse $2 ou retombe à 1 $
XRPL Payments Spike 200% Despite XRP's Market Downturn - U.Today