Les développeurs de XRP Ledger (XRPL) ont donné un aperçu des prochaines étapes après la détection d’une vulnérabilité critique via le programme de Bug Bounty.
Dans une publication récente sur X, le validateur Vet a résumé l’évolution concernant le batch amendment et ce à quoi la communauté peut s’attendre dans un avenir proche.
Le 20/02, la XRP Ledger Foundation a indiqué avoir reçu un rapport de vulnérabilité lié au batch amendment via le programme de Bug Bounty. L’organisation a souligné que l’XRPL n’était pas affecté par cette vulnérabilité et que le réseau restait sécurisé. Pendant l’examen du rapport soumis par la communauté, la XRP Ledger Foundation a appelé les validateurs à voter contre (veto) le batch amendment.
Vet a déclaré :
Bien qu’aucune échéance précise n’ait été fixée, Vet pense que les étapes raisonnables suivantes pourraient inclure :
Dans la dernière mise à jour sur X, la XRP Ledger Foundation indique que le correctif est en cours de finalisation et subit des vérifications supplémentaires avant d’être intégré dans la prochaine mise à jour logicielle. Par ailleurs, l’organisation prépare la sortie d’une version officielle pour éliminer le batch amendment actuel, réaffirmant ainsi que l’XRPL n’est pas affecté et continue de fonctionner en toute sécurité.
Selon des informations précédentes, la vulnérabilité a été découverte juste avant que le batch amendment n’atteigne le nombre de votes nécessaires pour être activé. La proposition de batch transactions permet une exécution atomique de plusieurs transactions simultanément, facilitant pour les développeurs la création d’applications capables de générer des revenus directement sur la blockchain.
Il s’agit d’une mise à niveau attendue depuis longtemps par la communauté, car elle permet de déployer des fonctionnalités payantes, d’automatiser les processus et de développer des applications avec un modèle de revenus intégré directement sur la blockchain.
De plus, une autre vulnérabilité a été détectée dans l’amendement nommé fixbatchinnersigs — conçu pour corriger le problème où des transactions internes (inner transactions) dans un batch transaction étaient marquées comme ayant une signature valide.
Dans une récente publication sur le blog XRPL, Ripple a annoncé avoir effectué une rotation (rotate) de la clé GPG utilisée pour signer les paquets rippled.
Il est conseillé aux utilisateurs de télécharger et de faire confiance à la nouvelle clé afin d’éviter tout problème lors des prochaines mises à jour, car le processus de mise à jour automatique pourrait ne pas fonctionner si la nouvelle clé n’est pas encore vérifiée. Les utilisateurs de l’XRPL doivent ajouter la nouvelle clé GPG signant le paquet de Ripple et vérifier l’empreinte (fingerprint) de la clé ajoutée pour assurer une mise à jour fluide.
Articles similaires
L’avocat de XRP avertit que le projet de loi CLARITY pourrait perdre de son élan si les retards d’été persistent
XRP se stabilise près de niveaux clés sous la pression de la Fed et à la faveur d’un changement de règle
XRP vise 1,60 $ alors que l’histoire d’avril façonne les attentes du marché
SBI Ripple Asia a achevé le développement d’une plateforme d’émission de jetons du XRP Ledger, et a obtenu une autorisation de l’opérateur d’outils de paiement prépayés au Japon.
L’analyste affirme que plus le XRP baisse, plus la sortie de tendance est haussière, alors que les experts restent incertains quant à un redressement du XRP
SBI Ripple Asia lance une plateforme d’émission de jetons XRPL, afin d’accélérer la mise en œuvre de la finance réglementée basée sur la blockchain