Edouard Simonaud Edouard Simonaud
Temps de lecture 3 min.

XRP : une backdoor menace la sécurité des portefeuilles

XRP-XRP
xrp-xrp-logo
Actualités Ripple
XRP : une backdoor menace la sécurité des portefeuilles

Photo:Morrowind/Shutterstock

Une vulnérabilité au sein de l’écosystème du XRP Ledger (XRP) a récemment été découverte. La XRP Ledger Foundation a révélé qu’une bibliothèque JavaScript très utilisée et liée au réseau contenait une porte dérobée (« backdoor »).

Cette faille aurait permis à des individus malveillants d’accéder à des portefeuilles de cryptomonnaies. Le chercheur ayant découvert cette porte dérobée a d’ailleurs partagé plusieurs recommandations à destination des utilisateurs XRP susceptibles d’en avoir été victimes.

Ripple lance une plateforme : « L’argent des entreprises doit aussi travailler le week-end »
Ripple lance une plateforme : « L’argent des entreprises doit aussi travailler le week-end »

Une backdoor identifiée dans une bibliothèque JavaScript critique

Selon la XRP Ledger Foundation, la vulnérabilité a été repérée dans la bibliothèque xrpl.js, essentielle au bon fonctionnement de nombreuses applications interagissant avec le XRP Ledger.

Des développeurs ont découvert qu’une tierce partie non autorisée avait modifié une ancienne version de cette bibliothèque. Ce changement introduisait une porte dérobée, permettant le vol de clés privées des utilisateurs – ouvrant ainsi la voie à un accès complet à leurs fonds.

Cette ligne de code malveillante était particulièrement sournoise : elle n’était activée qu’après l’installation, ce qui signifie que les mécanismes de sécurité traditionnels pouvaient ne pas détecter l’infection initiale, laissant la backdoor invisible pendant un certain temps.

C’est la société spécialisée en cybersécurité blockchain Aikido Security qui a identifié l’attaque:

« Le 21 avril à 20h53 GMT+0, notre système Aikido Intel a commencé à nous alerter sur cinq nouvelles versions du paquet xrpl », a expliqué Aikido Security.

« Il s’agit du SDK officiel du XRP Ledger, avec plus de 140 000 téléchargements hebdomadaires. »

Une attaque potentiellement catastrophique

D’après Charlie Eriksen, chercheur chez Aikido Security, cette backdoor aurait pu déboucher sur une attaque de la chaîne d’approvisionnement potentiellement catastrophique pour l’écosystème crypto.

Ce type d’attaque ne cible pas directement une plateforme d’échange ou un utilisateur individuel, mais s’en prend aux maillons faibles des chaînes logicielles, comme les mises à jour. Par exemple, des cybercriminels peuvent diffuser une mise à jour piégée à des milliers d’utilisateurs, compromettant ainsi massivement la sécurité.

Bien que la backdoor ait depuis été supprimée, la XRP Ledger Foundation met en garde : toutes les applications s’appuyant sur d’anciennes versions de xrpl.js restent potentiellement exposées.

L’attaque semble avoir été limitée aux utilisateurs ayant mis à jour leur logiciel vers les versions malveillantes. De plus, la backdoor n’a été repérée que dans les versions diffusées via le gestionnaire de paquets Node (NPM).

Ripple frappe un grand coup auprès des banques, mais le cours du XRP reste à la traîne
Ripple frappe un grand coup auprès des banques, mais le cours du XRP reste à la traîne

Des services XRP majeurs se disent hors de danger

Plusieurs projets liés à XRP, comme Xaman Wallet ou XRPScan, ont indiqué que leurs services ne semblent pas affectés par cette attaque.

Eriksen a toutefois émis une mise en garde pour les utilisateurs inquiets :

« Si vous pensez avoir été touché, considérez que toute seed phrase ou clé privée ayant transité par le code compromis est probablement exposée.

Ces clés ne doivent plus être utilisées et les fonds associés doivent être transférés au plus vite vers un autre portefeuille ou une autre clé. »

L’essor de la criminalité crypto continue

L’émergence de nouvelles formes de criminalité crypto ne passe pas inaperçue. Pourtant, les chiffres réels sont encore plus alarmants qu’on ne l’imaginait, comme le montre un rapport de Chainalysis.

Aujourd’hui : Bitvavo offre 10 € de crypto au choix à tous les nouveaux utilisateurs

Bitcoin enchaîne les records et l’intérêt pour les cryptos repart à la hausse. Est-ce le bon moment pour se lancer ?
Bitvavo offre actuellement 10 € de crypto au choix aux nouveaux utilisateurs pour se lancer en douceur.
Tradez plus de 400 cryptomonnaies aux côtés de plus de 2 millions d’utilisateurs sur l’une des plateformes les plus populaires d’Europe.

Inscrivez-vous dès aujourd’hui et recevez 10 € de crypto offerts.
La création de compte est gratuite et ne prend qu’une minute.

👀 Découvrir l’offre & en profiter
Partager cet article
  • Share on Twitter
  • Share on Telegram
  • Share on Facebook
Auteur:
À propos de l’auteur:
Edouard Simonaud

Edouard Simonaud est traducteur et rédacteur pour Crypto Insiders, spécialisé dans les cryptomonnaies et la blockchain. Après avoir découvert Bitcoin et Ethereum en 2023, il approfondit ses connaissances en réalisant ses premières transactions. En novembre 2024, il rejoint Crypto Insiders pour allier ses compétences linguistiques à sa passion pour les technologies émergentes. Edouard se concentre sur la traduction d’articles liés aux tendances du marché, innovations blockchain et réglementations financières, avec une approche claire et pédagogique. Il contribue également à des projets sur les NFT, contrats intelligents et initiatives DeFi, espérant faciliter l’adoption des cryptomonnaies en rendant cet univers accessible à tous.

Publié récemment
Tendances
Bain de sang sur Bitcoin : 500 000 investisseurs crypto voient 2,25 milliards d’euros s’évaporer
Point marché : bitcoin vers les 64 000 $, XRP et Solana virent au rouge sang
  • 06/02/2026
  • 4 min de lecture
L’homme qui avait prédit la chute du bitcoin partage ses résultats étonnants
L’homme qui avait prédit la chute du bitcoin partage ses résultats étonnants
  • 08/02/2026
  • 3 min de lecture
XRP bondit de 33 % après le krach : les grands acteurs achètent la baisse pour 283 millions d’euros
XRP bondit de 33 % après le krach : les grands acteurs achètent la baisse pour 283 millions d’euros
  • 08/02/2026
  • 3 min de lecture
3 raisons pour lesquelles le bitcoin est passé de 100 000 $ à 60 000 $, selon des experts
3 raisons pour lesquelles le bitcoin est passé de 100 000 $ à 60 000 $, selon des experts
  • 08/02/2026
  • 3 min de lecture
XRP s’effondre, mais un investisseur populaire achète au contraire davantage : voici pourquoi
XRP s’effondre, mais un investisseur populaire achète au contraire davantage : voici pourquoi
  • 06/02/2026
  • 3 min de lecture

Actualités Ripple en tendances

XRP bondit de 33 % après le krach : les grands acteurs achètent la baisse pour 283 millions d’euros
XRP bondit de 33 % après le krach : les grands acteurs achètent la baisse pour 283 millions d’euros
  • 08/02/2026
  • 3 min de lecture
Ripple frappe un grand coup auprès des banques, mais le cours du XRP reste à la traîne
Ripple frappe un grand coup auprès des banques, mais le cours du XRP reste à la traîne
  • 10/02/2026
  • 2 min de lecture
Le « robot » XRP sur OKX enregistre un gain de 103 % lors du rebond du marché
XRP fait preuve de résilience : les gros investisseurs achètent massivement la baisse
  • 07/02/2026
  • 2 min de lecture

Base de connaissances

Base de connaissances

Base de connaissances