Mise à niveau du registre XRP : les fonctionnalités retirées après des failles critiques font leur retour
Points clés
- •La version xrpld 3.3.0 introduit cinq amendements au registre XRP, dont deux versions révisées de fonctionnalités retirées après la découverte de vulnérabilités de sécurité critiques.
- •L’amendement Batch contenait une faille de validation des signatures qui aurait pu permettre des transactions sans clés privées, tandis que Permission Delegation permettait à un compte d’épuiser le solde d’un autre via des frais facturés sans autorisation.
- •Confidential MPT combine des preuves à divulgation nulle de connaissance et un chiffrement à courbe elliptique pour maintenir la confidentialité des soldes des Multi-Purpose Tokens tout en laissant les auditeurs ou régulateurs les vérifier.
- •Sponsored Fees and Reserves permet à des institutions de prendre en charge les frais de transaction XRP et les exigences de réserve des utilisateurs, supprimant l’obligation de détenir des XRP avant d’effectuer une transaction.
- •Les amendements doivent obtenir au moins 80 % du soutien des validateurs pendant deux semaines consécutives, et l’approbation reste incertaine car des propositions similaires ne recueillent qu’environ un tiers du soutien requis.

Mise à niveau du registre XRP : les fonctionnalités retirées après des failles critiques font leur retour
La prochaine version xrpld 3.3.0 du registre XRP, attendue la semaine prochaine, soumettra aux validateurs cinq amendements proposés — dont deux versions révisées de fonctionnalités qui avaient auparavant été retirées après que des chercheurs en sécurité ont découvert des vulnérabilités critiques.
Jazzi Cooper, responsable produit chez RippleX, a annoncé la publication vendredi, en confirmant que xrpld 3.3.0 intégrera cinq amendements : Confidential MPT, Batch, Permission Delegation, Sponsored Fees and Reserves, et Dynamic MPT.
XRPL has already proven it can support tokenized assets at scale. Now it's time to put these assets to use: global transfers, trading, collateralizing, and settling. The upcoming release of xrpld 3.3.0 includes five amendments that move XRPL significantly closer to that goal.… — Jazzi Cooper (@jazzicoop) July 31, 2026
Source : https://x.com/jazzicoop/status/2083188623911100797
Processus d’approbation des amendements
Les amendements du registre XRP sont des modifications de protocole proposées qui nécessitent le soutien d’au moins 80 % des validateurs de confiance pendant deux semaines consécutives avant d’entrer en vigueur. Ce seuil est conçu pour que ce soit le réseau — et non Ripple — qui détermine les fonctionnalités mises en production. Les deux amendements rejetés qui reviennent désormais, Batch et Permission Delegation, illustrent que ce mécanisme de sécurité a fonctionné comme prévu : des bugs graves ont été détectés et bloqués avant d’atteindre le réseau de production.
Fonctionnalités de retour avec des failles corrigées
Batch et Permission Delegation ont tous deux déjà suivi ce processus d’approbation et n’ont pas été adoptés.
Batch permet jusqu’à huit transactions sur différents comptes de s’exécuter de manière atomique — c’est-à-dire que toutes réussissent ou qu’aucune ne réussit. Il est arrivé en phase de vote en février, mais le chercheur en sécurité Pranamya Keshkamat et la société Cantina ont découvert une faille dans la manière dont l’amendement validait les signatures. La vulnérabilité aurait permis à un attaquant d’exécuter des transactions depuis n’importe quel compte sans en détenir les clés privées. Les validateurs ont été invités à le rejeter, et une version serveur d’urgence l’a marqué comme non pris en charge afin d’empêcher son activation. Aucun fonds n’a été perdu, car l’amendement n’a jamais atteint le réseau principal. Les détails sont consignés dans le rapport de divulgation de vulnérabilité.
Permission Delegation, qui permet à des institutions d’accorder à un autre compte une autorité limitée sans transférer le plein pouvoir de signature, a été signalé comme vulnérable en septembre 2025 puis désactivé. Le bug permettait à un compte de facturer des frais de transaction à un autre compte et pouvait potentiellement en épuiser le solde.
La documentation du registre XRP a depuis classé ces deux amendements comme obsolètes, en attendant leur remplacement par des versions révisées.
Trois nouveaux amendements
Les trois autres sont de nouveaux ajouts :
-
Confidential MPT combine des preuves à divulgation nulle de connaissance avec un chiffrement à courbe elliptique, afin que les soldes et les montants transférés sur les Multi-Purpose Tokens restent privés tout en permettant aux auditeurs ou aux régulateurs de les vérifier lorsque cela est requis. Ce type de divulgation sélective est devenu une attente de base pour les cas d’usage de tokenisation institutionnelle, où les obligations de conformité exigent souvent que les détails des transactions restent confidentiels pour le public mais accessibles aux parties autorisées.
-
Sponsored Fees and Reserves permet à une banque ou à une plateforme de prendre en charge les frais XRP et l’exigence de réserve d’un autre compte, supprimant la nécessité pour chaque utilisateur d’acquérir des XRP avant d’effectuer une transaction. Cela répond à un point de friction UX de longue date pour les plateformes qui intègrent des utilisateurs ne détenant pas forcément de XRP, en alignant XRPL sur le fonctionnement habituel des intermédiaires financiers réglementés.
-
Dynamic MPT permet à un émetteur de préciser dès la création du jeton quelles propriétés pourront être modifiées ultérieurement, évitant une migration complète vers un nouveau jeton lorsque des frais ou des métadonnées doivent être mis à jour.
La publication marque un changement notable par rapport à la situation du registre il y a deux semaines. À la mi-juillet, les cinq amendements figuraient encore en développement dans le suivi des amendements du registre XRP, et les éléments réellement soumis au vote des validateurs étaient des ensembles de correctifs couvrant le protocole de prêt, les coffres à un seul actif, la bourse permissionnée et les jetons polyvalents.
L’approbation n’est pas garantie. Les amendements relatifs au protocole de prêt et aux coffres à un seul actif ont chacun recueilli environ un tiers du soutien des validateurs, bien en dessous du seuil de 80 % requis. En outre, Batch a déjà été rejeté une fois auparavant. L’issue des prochains votes déterminera la rapidité avec laquelle l’ensemble des fonctionnalités DeFi institutionnelles de XRPL mûrira par rapport à d’autres blockchains poursuivant une infrastructure similaire de tokenisation et de conformité.