Alerte XRP Ledger : Mise à jour urgente après une attaque

Auteur
Auteur
Julien LeroyVerified
Part of the Team Since
Fév 2024
À propos de l'auteur

Passionné par l’univers des crypto-monnaies et des technologies blockchain, Julien est un journaliste indépendant qui explore les tendances émergentes de la finance décentralisée (DeFi), des...

Dernière Mise à Jour: 

Dans l’actualité du XRP aujourd’hui, le XRP Ledger a publié la version 3.2.1 de xrpld le 31 juillet, après la détection d’une inondation de manifestes de validateurs (validator manifest flood) ciblant les nœuds le jour même. Vijay Khanna, directeur de l’ingénierie chez Ripple, a lancé un appel urgent les 1er et 2 août pour que tous les opérateurs de nœuds procèdent immédiatement à la mise à jour.

Le registre a continué de clôturer les transactions normalement pendant l’incident, sans aucune perte de fonds confirmée ni échec de consensus. Toutefois, les nœuds non patchés restent exposés à un risque d’épuisement des ressources tant que les opérateurs n’ont pas terminé le processus de mise à jour en deux étapes.

Cette nouvelle intervient alors que la paire XRP/USD a chuté de 1,5 %, passant de 1,10 $ à 1,06 $ au cours des dernières 24 heures, avec un volume de transactions quotidien de 791 millions de dollars. Cela suit une tendance inquiétante où Ripple a perdu -4 % sur les sept derniers jours.

Actualité XRP : Ce que l’attaque par saturation a réellement provoqué

L’attaque a exploité une faille structurelle dans la gestion des manifestes de validateurs par les nœuds du XRPL : avant le correctif, les nœuds acceptaient, mettaient en cache et rediffusaient un nombre illimité de manifestes liés à des clés de validateurs inconnues, sans plafond de volume ou de stockage.

Un attaquant pouvait ainsi générer des manifestes inutiles à grande échelle, forçant les nœuds à consommer de la mémoire, de l’espace disque et de la bande passante pour traiter des données qu’ils n’utiliseraient jamais.

Ce mécanisme s’apparente davantage à un drainage de ressources de type déni de service (DoS) qu’à une attaque contre le consensus ; le traitement des transactions du réseau n’a jamais été interrompu, mais l’exposition était réelle pour tout opérateur utilisant une infrastructure non protégée.

L’équipe de développement a confirmé que le problème était spécifiquement lié à la manière dont les nœuds XRPLF géraient les manifestes de validateurs, bien qu’au moment de la publication, la cause profonde et les détails complets de l’exploitation n’aient pas été rendus publics.

Un compte-rendu technique (post-mortem) est attendu de la part de XRPL Operations, ce qui devrait clarifier le comportement de l’attaquant, les volumes de trafic et les éventuelles mesures de renforcement supplémentaires. Pour ceux qui suivent les vulnérabilités de sécurité blockchain plus larges, cette attaque s’inscrit dans un schéma où les canaux de données auxiliaires non limités deviennent des points de levier, même lorsque la logique de consensus tient bon.

Quatre protections introduites par le correctif

Le hotfix introduit quatre protections distinctes ciblant différents points du pipeline de gestion des manifestes. Les manifestes surdimensionnés sont désormais rejetés d’emblée avant tout décodage complet. Les lots de manifestes entrants par message réseau sont plafonnés.

Le volume de données de manifestes partagé avec de nouveaux pairs est limité. De plus, le cache des manifestes à clés inconnues est strictement limité à 100 entrées, empêchant une croissance illimitée provenant d’identités de validateurs non reconnues.

Au-delà de ces quatre plafonds, les manifestes de validateurs inconnus ne sont plus écrits sur le disque. Ce changement signifie que toutes les données d’inondation antérieures au patch sont effacées au redémarrage plutôt que de persister dans le stockage, ce qui explique pourquoi la mise à jour nécessite une séquence spécifique en deux étapes.

Premièrement, installez la version 3.2.1, laissez le serveur fonctionner pendant une à deux minutes, puis effectuez un second redémarrage pour purger tous les manifestes conservés avant le correctif. Ignorer le second redémarrage laisse les données obsolètes de l’attaque en place. Les opérateurs doivent également vérifier que leurs systèmes font confiance à la clé de signature GPG actuelle de Ripple, renouvelée le 18 février 2026, sous peine de voir les mises à jour automatiques échouer silencieusement.

Qui doit agir et pourquoi c’est important maintenant

Par ailleurs, les plateformes d’échange, les dépositaires, les back-ends de portefeuilles, les fournisseurs de données et toute entreprise exploitant son propre serveur XRPL doivent effectuer la mise à jour du nœud. Les détenteurs ordinaires de XRP n’ont pas besoin de déplacer leurs fonds ou de changer leurs clés.

L’urgence est accentuée par le retard dans l’adoption des mises à jour : xrpld v3.2.0, la version majeure du 15 juin qui a renommé le serveur de référence et nécessité des changements de configuration d’infrastructure, s’est propagée plus rapidement parmi les validateurs que sur le reste du réseau de nœuds, ce qui signifie qu’une partie des opérateurs pourrait encore utiliser des versions plus anciennes désormais doublement exposées.

La réponse sécuritaire du réseau a été opérationnellement solide : un correctif ciblé, des instructions claires pour les opérateurs et un post-mortem à venir qui signale que l’équipe traite cela comme un incident de sécurité formel plutôt que comme une maintenance de routine.

Dans l’écosystème XRP plus large, cet incident survient alors que le registre se développe ; le réseau a ajouté près de 490 000 nouveaux comptes au cours du premier semestre 2026, selon les données complémentaires de Coinpaper, portant le nombre total de comptes à plus de 8,4 millions. Cette trajectoire de croissance fait du renforcement des infrastructures une nécessité structurelle et non une préoccupation marginale. Les développements institutionnels, notamment le fonds de liquidité tokenisé d’Aviva sur XRPL et l’adoption croissante par les entreprises, augmentent les enjeux pour tout opérateur retardant encore l’application du correctif.

Logo

Pourquoi nous faire confiance

2M+

Visiteurs Mensuels du Monde Entier

250+

Guides et Articles

8

Années sur le Marché

70

Notre Equipe de Rédacteurs
editors
+ 66 plus

Les meilleures ICO crypto

Découvrez les meilleures préventes crypto du moment

Cryptos en tendance

  • 7d
  • 1m
  • 1y
Market Cap
$2,723,652,000,261
-1.55%
Cryptos en tendance

Plus d'articles

News
Bitcoin : le BTC chute sous 77 000 $ après un échec législatif
Julien Leroy
Julien Leroy
2026-09-16 18:29:00
News
XRP : Une mise à jour majeure et le CLARITY Act en vue
Julien Leroy
Julien Leroy
2026-09-16 09:10:00
Crypto News in numbers
editors
Liste d'auteurs + 66 plus
2M+
Visiteurs Mensuels du Monde Entier
250+
Guides et Articles
8
Années sur le Marché
70
Notre Equipe de Rédacteurs