Ang XRPL Validators ay nagbawal sa isang tahimik na pagpapahintulot na maaaring magbawas ng mga account sa pamamagitan ng mga bayarin sa transaksyon

iconCryptoSlate
I-share
AI summary iconSummary
Ang mga panganib ng DeFi exploit ay nalabanan ng mga validator ng XRPL na nag-stop sa isang kritikal na kamalian sa orihinal na Batch at Permission Delegation amendments. Ang vulnerability ay maaaring magbigay-daan sa mga attacker na mag-drain ng mga account sa pamamagitan ng hindi awtorisadong transaction fees. Ayon sa mga crypto news outlet tulad ng CryptoSlate, ang mga binagong bersyon ng mga amendments ay kasalukuyang nasa pagsusuri para sa pag-activate sa xrpld 3.3.0.

Inaasahan ng RippleX ang susunod na bersyon ng core server software ng XRP Ledger, ang xrpld 3.3.0, sa susunod na linggo. Ang paglabas ay magdadala muli ng mga na-rewrite na pagbabago sa Batch at Permission Delegation sa proseso ng validator pagkatapos ng mga pagkakamali sa pagpapahintulot na nagresulta sa pag-block ng operator sa kanilang mga nakaraan bago ang mainnet activation.

Nasa prerelease pa ang pagpapalabas. xrpld 3.2.1 ay patuloy na ang pinakabagong stable na release noong Agosto 1, habang ang opisyal na mga tag na beta at release-candidate para sa 3.3.0 ay nasa publiko. Ang mainnet majority countdown ay hindi pa nagsimula para sa anumang pagpapalit na amendment.

Ang pangulo ng produkto ng RippleX, Jazzi Cooper in-list ang limang propong na tampok ng XRP Ledger para sa 3.3.0: Confidential MPT, Batch, Permission Delegation, Sponsored Fees and Reserves, at Dynamic MPT. Sabi ni Cooper, ang lahat ng lima ay kailangan pa ng pagsang-ayon ng validator bago ma-activate.

Bumabatid ang Ripple na ang pagpapautang sa XRPL ay maaaring magbigay ng kinabukasan sa XRP na higit pa sa mga pagbabayad habang nagkakaroon ng hirap ang presyo
Kaugnay na Pagbasa

Bumabatid ang Ripple na ang pagpapautang sa XRPL ay maaaring magbigay ng kinabukasan sa XRP na higit pa sa mga pagbabayad habang nagkakaroon ng hirap ang presyo

Ang pag-upgrade sa XRPL ay magiging istandard sa pagpapatupad ng loan habang iiwan ang mga pagsusuri sa panganib, legal na termino, at pagkakasunod sa mga institusyon.
Hunyo 30, 2026·Oluwapelumi Adejumo

Bakit hininto ng mga validator ang mga orihinal na tampok

Ang orihinal na pagbabago sa Batch ay naglalaman ng isang kakulangan sa pagpapahintulot na maaaring magbigay-daan sa isang attacker na patakbuhin ang mga panloob na transaksyon para sa arbitraryong mga account ng biktima nang walang kanilang mga pribadong key, kabilang ang hindi awtorisadong pagbabayad at pagbabago sa ledger.

Sinabi ng opisyal na pagpapahayag na natuklasan ng mga mananaliksik ang problema habang ang pagkakaroon ng pagbabago ay nasa pagboto pa. Ipinigil ng mga validator ang pagpapalawak, at hindi nag-risk ang anumang pera. Ibinalita ng CryptoSlate ang pag-intervenya na iyon noong Pebrero.

Ang pag-delegate ng pahintulot ay nagbukas ng ibang daan sa pagkawala. Ang isang hindi wastong offline-na-signadong transaksyon ay maaari pa ring magsagawa ng bayad sa pamamagitan ng transaction fee sa isang account ng biktima bago mabigo ang awtorisasyon, na nagpapahintulot sa paulit-ulit na pagsumbong upang mawalan ng XRP sa pamamagitan ng mga bayad. Sinabi ng disclosure ng XRPL na hindi aktibo ang tampok sa mainnet, at pinagpapalabas ng mga validator ang suporta para sa apektadong pagbabago.

Ipinaglalayon ng Ripple ang 2028 bilang deadline upang mapalakas ang XRPL pagkatapos ng quantum research ng Google na nagpapalalim sa panganib ng pag-atake
Kaugnay na Pagbasa

Ipinaglalayon ng Ripple ang 2028 bilang deadline upang mapalakas ang XRPL pagkatapos ng quantum research ng Google na nagpapalalim sa panganib ng pag-atake

Ang pagpaplano ni XRPL para sa post-quantum ay hihigit sa mga signature, at hinahawakan ng Ripple na ang mga tool sa privacy tulad ng zero knowledge proofs ay maaaring magbago rin.
Abr 21, 2026·Oluwapelumi Adejumo

Ang 3.3 development registry ay nagtatakda na ang BatchV1_1 at PermissionDelegationV1_1 ay suportado na kasama ang default na Oo na boto. Ang “suportado” sa registry na ito ay nangangahulugan na nauunawaan ng server code ang mga pagbabago; ang pagpapayag at pag-activate ng validator ay nananatiling hiwalay na mga hakbang.

Infografik na nagpapakita kung bakit hinintay ng mga validator ng XRPL ang orihinal na mga pagbabago sa Batch at Permission Delegation, at ang paglabas, 80% na suporta, at mga hakbang na dalawang linggo na kailangan para aktibahin ang mga inayos na mga pagpapalit.

Maaaring mag-activate ang mga pagbabago sa XRPL lamang pagkatapos mag-shipping ng kompatibleng code at manatili ang suporta sa higit sa 80% ng mga pinagkakatiwalaang validator sa loob ng dalawang linggo. Kung bumaba ang suporta sa 80% o mas mababa bago ang pag-activate, muling magsisimula ang panahon.

Ipapakita ng upgrade ng XRPL noong Mayo 27 kung paano tinutukoy ng mga validator at mga merkado ang pagkakahati ng blockchain
Kaugnay na Pagbasa

Ipapakita ng upgrade ng XRPL noong Mayo 27 kung paano tinutukoy ng mga validator at mga merkado ang pagkakahati ng blockchain

Sabi ni David Schwartz na masosolusyon ng isang fork ng XRP Ledger ang mga UNL, koordinasyon ng validator, mga code defaults, at kung mayroon bang gustong panatilihin ang mga lumang patakaran.
Mayo 22, 2026·Gino Matos

Noong Agosto 1, ang napatunayang mainnet Amendments object sa ledger 105,997,300 ay walang field na Majorities at walang pagpapalit sa mga pinaganaang amendments. Ang field ay nag-uulat ng mga pending amendments na lumampas sa threshold ng karamihan, na nagpapatotoo na walang aktibong dalawang linggong orasan. Ang ledger object ay nag-uulat lamang ng aktibong majority clocks, at nag-iwan ng eksaktong suporta sa ilalim ng threshold na hindi ipinapakita.

Ang pagpapalawak ay magdudulot din ng operasyonal na deadline. Ang mga patakaran sa pagkakamali ng XRPL ay nagsasabing ang isang server na hindi naiintindihan ang isang pinaganaing pagkakamali ay maaaring maging amendment blocked, nawawala ang kakayahang matukoy ang kahalagahan ng ledger, prosesuhin ang mga transaksyon, sumali sa consensus, o bumoto. Kung anumang pagpapalit ang magpapalawak, kailangan ng mga operator ang compatible software anuman ang kanilang personal na boto.

Ang susunod na masukat na hakbang ng XRPL ay isang stable release, sumunod ng patuloy na validator na supermajority para sa anumang pagbabago. Hanggang sa noon, ang mga pagrere-write ay nananatiling mga propuesta para sa mga tampok na itinigil bago ang pag-activate, na walang mainnet exploit o pagkawala na kailangang mabawi.

Lumabas muna ang post Paano tinigil ng mga validator ng XRPL nang tahimik ang isang tahimik na exploit na maaaring magbawas ng mga account ng biktima sa pamamagitan lamang ng mga bayarin sa transaksyon sa CryptoSlate.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.