Selon Cointelegraph, la XRP Ledger Foundation a confirmé la correction d’une vulnérabilité critique trouvée dans une révision qui n’a pas encore activé le XRP Ledger de Ripple, évitant ainsi une attaque potentiellement importante.
Le 19 février, Pranamya Keshkamat, ingénieure en sécurité chez la société de cybersécurité Cancelina, et le bot de sécurité IA de Cantina, ont découvert une « faille logique grave » dans la logique de vérification des signatures du registre XRP de la blockchain Ripple, selon la XRP Ledger Foundation. Une vulnérabilité lors d’une modification par lots du code de vérification de signature permettrait à un attaquant d’exécuter des transactions depuis le compte de la victime, y compris le vol de fonds, sans obtenir la clé privée de la victime. XRPLF a déclaré : « Cet amendement est en phase de vote et n’a pas encore été activé sur le réseau principal ; Aucun fonds n’est en jeu. » En plus de potentiellement voler des fonds et de modifier l’état du registre, cette vulnérabilité pourrait également « déstabiliser l’écosystème ». Actuellement, XRPLF a conseillé aux validateurs de voter contre l’amendement et a publié une version d’urgence (rippled 3.1.1) le 23 février pour empêcher son entrée en vigueur.