XRPL : une faille vieille d'une décennie aurait pu porter l'offre de XRP au-delà des 100 milliards

Une faille présente depuis environ dix ans dans le moteur de paiement du XRPL a été découverte et signalée par des chercheurs en sécurité dans le cadre d'un programme de prime aux bugs. Elle aurait théoriquement permis à un attaquant de manipuler des offres sur le DEX et d'exploiter un dépassement d'entier de 64 bits du moteur de paiement pour créer, en une seule transaction validée, bien plus de 100 milliards de XRP dépensables, au-delà du plafond d'offre. Le code concerné remonte à 2015 environ, mais la faille n'a jamais été exploitée et l'offre totale de XRP n'a pas été dépassée. Le correctif a été publié avec la version 3.4.1 du serveur, et le jour de sa sortie, plus de 80 % des validateurs UNL par défaut avaient déjà effectué la mise à jour.