Partager cet article

Ripple et Immunefi lancent un concours de recherche de bugs de 200 000 $ pour le nouveau protocole de prêt institutionnel de XRPL

Les chercheurs se concentreront sur les vulnérabilités susceptibles de menacer la sécurité des fonds ou la solvabilité du protocole.

Mise à jour 16 oct. 2025, 5:06 a.m. Publié 16 oct. 2025, 4:50 a.m. Traduit par IA
(Unsplash)
(Unsplash)

Ce qu'il:

  • Ripple organise un « Attackathon » de 200 000 $ avec Immunefi afin de tester le protocole de prêt XRPL.
  • L'événement invite les hackers éthiques à identifier les vulnérabilités du protocole, qui propose des prêts non garantis sur le XRP Ledger.
  • Le protocole de prêt XRPL vise à rapprocher les marchés du crédit traditionnels et la finance décentralisée sur chaîne.

La société fintech Ripple s'associe à la plateforme de sécurité Immunefi pour un prochain événement « Attackathon », conçu pour soumettre un nouveau protocole de finance décentralisée sur l'XRPL à des tests rigoureux.

L'événement offrira 200 000 $ de récompenses aux participants qui aideront à identifier les vulnérabilités du protocole de prêt XRPL proposé, un nouveau système conçu pour offrir des prêts à terme fixe et non garantis sur le XRP Ledger.

La Suite Ci-Dessous
Ne manquez pas une autre histoire.Abonnez vous à la newsletter Crypto Daybook Americas aujourd. Voir toutes les newsletters

Attackathon, qui se déroule du 27 octobre au 29 novembre, invitera les hackers éthiques (white-hat) et les chercheurs en sécurité à examiner la base de code et à signaler les vulnérabilités avant que le protocole ne soit lancé en production.

Ripple offrira un soutien éducatif complet via une « Attackathon Academy », comprenant des tutoriels détaillés et des environnements Devnet, afin d’aider les chercheurs à se familiariser avec l’architecture de l’XRPL. La phase d’apprentissage se déroulera du 13 octobre au 27 octobre. Par la suite, la compétition de recherche de bugs débutera le 27 octobre et se poursuivra jusqu’en novembre, offrant aux chercheurs un temps suffisant pour examiner minutieusement le protocole.

Si une faille valide est découverte, l'intégralité du pool de récompenses sera débloquée. Dans le cas contraire, 30 000 $ seront distribués aux participants apportant des résultats significatifs.

Le protocole de prêt XRPL, régi par XLS-66, emprunte une voie différente des modèles DeFi typiques. Il n'y a pas de contrats intelligents, d'actifs enveloppés ou de garanties on-chain. À la place, la solvabilité est évaluée hors chaîne, ce qui permet aux institutions financières d'appliquer leurs propres modèles de risque, tandis que les fonds et les remboursements sont enregistrés directement sur le grand livre.

Il s'agit d'une approche que Ripple présente comme un pont entre les marchés de crédit traditionnels et la finance on-chain, offrant transparence tout en maintenant les garde-fous réglementaires intacts. Les institutions nécessitant des structures collateralizées peuvent toujours les gérer via des dépositaires agréés ou des accords tripartites, le protocole agissant comme couche d'exécution.

Les chercheurs se concentreront sur les vulnérabilités susceptibles de menacer la sécurité des fonds ou la solvabilité du protocole. Les cibles incluses dans le champ d'application comprennent la logique des coffres, les calculs de liquidation et d'intérêts, ainsi que les contrôles d'accès permissionnés. Les bugs doivent être reproductibles et accompagnés de preuves de concept fonctionnelles pour être éligibles.

L'Attackathon couvre plusieurs normes liées, notamment XLS-65 (coffres-forts à actif unique), XLS-33 (jetons polyvalents), XLS-70 (identifiants) et XLS-80 (domaines à autorisation).

Plus pour vous

Protocol Research: GoPlus Security

GP Basic Image

Ce qu'il:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

Plus pour vous

Coinbase rouvre les inscriptions en Inde, vise une passerelle fiat en 2026 après une suspension de deux ans

Coinbase (appshunter.io/Unsplash/Modified by CoinDesk)

Coinbase a complètement interrompu ses services en 2023, a désinscrit des millions d'utilisateurs indiens et a fermé l'accès local tout en réévaluant son exposition réglementaire.

Ce qu'il:

  • Coinbase a repris l'intégration des utilisateurs en Inde, marquant son retour sur le marché après une interruption de deux ans en raison de problèmes réglementaires.
  • La plateforme permet actuellement le trading de crypto à crypto et prévoit de réintroduire les passerelles fiat l'année prochaine.
  • Malgré les défis réglementaires, Coinbase investit en Inde, notamment en augmentant sa participation dans la plateforme locale CoinDCX.