• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

XRP科威特否认中心化指控,回应紧急XRPL安全更新

2026-10-12 01:21:22
收藏

XRP Kuwait 否认在紧急安全更新后丧失独立性

XRP Ledger (XRPL) 的验证节点运营商 XRP Kuwait 公开驳斥了有关其在网络范围紧急安全更新后丧失独立性的指控。这场争议的核心在于近期实施的 xrpld 版本 3.4.1,这是一个关键补丁,几乎同时安装在许多节点运营商上,引发了人们对网络去中心化真实程度的担忧。

安全漏洞引发紧急响应

此次快速更新的必要性源于 XRPL 代码库中发现的一个支付引擎漏洞。这一缺陷可追溯至 2015 年,涉及在处理大量交易报价时出现的整数溢出问题。如果总和超过特定限制,变量将重置为零,从而无意中允许接收方访问预期的全额资金,而仅从发送方余额中扣除较小的值(即“余数”)。

这种异常现象无意中创建了未经授权的 XRP 代币,绕过了协议的发行限制,破坏了代币供应的完整性。由于内置的安全保障机制——不变性检查(invariant check)也因相关的溢出问题而失效,局势进一步升级。节点运营商在升级后迅速启用保护措施的速度,以及未进行标准网络投票的情况,很快成为批评者质疑验证者在危机场景中真正独立性的焦点。

去中心化担忧浮现

同步部署补丁导致加密货币社区中的一些人指责 XRPL 存在隐蔽的中心化倾向。他们认为,节点运营商之间的协调行动,特别是在紧急情况下的行动,与验证者独立性和分布式治理的基本原则相矛盾。XRP Kuwait 坚决反对这一叙事,划清了必要协调与集中控制之间的界限。

软件升级期间的运营商协调并不等同于对网络的集中控制。根据 XRP Kuwait 的说法,参与应急响应并不能取代每个验证者所持有的独立判断能力。

额外修复以维护分类账完整性

在另一起事件中,团队发布了针对批次机制(具体为 XLS-56)中漏洞的另一项修复程序,该漏洞会导致服务器批准缺少基本 RawTransaction 包装器的内部交易。这带来了包括软件不一致和共识崩溃在内的风险,威胁到区块链的稳定性。该问题通过激活 fixBatchV1_2 修正案得到解决,并于 10 月 9 日成功整合到网络中,关闭了漏洞并确保了链的持续可靠性。

修正案 解决的问题 激活日期
fixBatchV1_2 修复批次机制漏洞 (XLS-56) 10 月 9 日
xrpld 3.4.1 修补支付引擎整数溢出 最新发布

XRPL 基金会确认漏洞已关闭

作为提供网络技术管理的独立机构,XRPL 基金会确认这些漏洞在未被利用之前就已得到解决。目前没有报告任何损失,所有运行过时版本的服务器现在完全被修正案阻止,将其隔离在主链之外。

据 XRPL 基金会称,较旧的、未打补丁的服务器已与同步断开连接,防止了来自这些漏洞的任何潜在暴露。

验证者关于去中心化和网络韧性的评论

尽管争论仍在继续,XRP Kuwait 承认网络继续在去中心化方面面临挑战。代表们承认:“我们并不声称 XRPL 没有去中心化挑战”,认识到在运营压力下管理分布式基础设施固有的困难。

与此同时,该验证者坚持认为,在关键时刻捍卫分类账的完整性仍然符合技术自主的原则。运营商强调,紧急情况下的快速集体行动并没有否定真正的验证者独立性或 XRPL 对去中心化治理的持续追求。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%