XRPL वैलिडेटर्स ने एक चुपचाप दुरुपयोग को रोका जिससे लेन-देन शुल्क के माध्यम से खाते खाली हो सकते थे

iconCryptoSlate
साझा करें
AI summary iconसारांश
डेलिगेशन के मूल बैच और परमिशन संशोधनों में एक गंभीर दुर्बलता को XRPL वैलिडेटर्स ने निष्क्रिय कर दिया। यह दुर्बलता हमलावरों को अनधिकृत लेनदेन शुल्क के माध्यम से खातों को खाली करने की अनुमति दे सकती थी। क्रिप्टो समाचार मीडिया जैसे कि CryptoSlate के अनुसार, संशोधित संस्करण को xrpld 3.3.0 में सक्रिय करने के लिए अब समीक्षा के अधीन हैं।

RippleX अगले हफ्ते ही XRP Ledger के कोर सर्वर सॉफ्टवेयर, xrpld 3.3.0 की अगली संस्करण की उम्मीद कर रहा है। इस रिलीज से मेननेट एक्टिवेशन से पहले अनुमति दोषों के कारण ऑपरेटरों द्वारा ब्लॉक किए गए Batch और Permission Delegation संशोधनों को वैलिडेटर प्रक्रिया में वापस शामिल किया जाएगा।

इसका रोलआउट अभी भी प्रीरिलीज स्टेज पर है। xrpld 3.2.1 1 अगस्त तक सबसे हालिया स्थिर रिलीज था, जबकि 3.3.0 के लिए आधिकारिक बीटा और रिलीज-कैंडिडेट टैग सार्वजनिक थे। किसी भी विकल्प संशोधन के लिए मेननेट बहुमत काउंटडाउन अभी तक शुरू नहीं हुआ था।

रिप्पलएक्स उत्पाद प्रमुख जैज़ी कूपर ने 3.3.0 के लिए पाँच प्रस्तावित XRP Ledger सुविधाएँ सूचीबद्ध कीं: संवेदनशील MPT, बैच, अनुमति डेलिगेशन, स्पॉन्सर्ड फीस और रिजर्व, और डायनामिक MPT। कूपर ने कहा कि सभी पाँचों को सक्रियण से पहले वैलिडेटर स्वीकृति की आवश्यकता होगी।

रिपल का मानना है कि XRPL ऋण देने से XRP को भुगतान के बाहर एक भविष्य मिल सकता है, जबकि कीमत संघर्ष कर रही है
संबंधित पढ़ें

रिपल का मानना है कि XRPL ऋण देने से XRP को भुगतान के बाहर एक भविष्य मिल सकता है, जबकि कीमत संघर्ष कर रही है

XRPL अपग्रेड ऋण निष्पादन को मानकीकृत करेगा, जबकि जोखिम जांच, कानूनी शर्तें और अनुपालन संस्थाओं पर छोड़ दिए जाएंगे।
30 जून, 2026·Oluwapelumi Adejumo

क्यों वैलिडेटर्स ने मूल सुविधाएँ बंद कर दीं

मूल बैच संशोधन में एक अनुमति दोष था जिससे हमलावर किसी भी शिकार खाते के लिए उनके प्राइवेट की के बिना आंतरिक लेनदेन निष्पादित कर सकता था, जिसमें अनधिकृत भुगतान और पुस्तक बदलाव शामिल थे।

आधिकारिक अनुपालन में कहा गया कि शोधकर्ताओं ने संशोधन अभी वोटिंग के दौरान समस्या का पता लगाया। वैलिडेटर्स ने सक्रियण को रोक दिया, और कोई धन जोखिम में नहीं आया। क्रिप्टोस्लेट ने फरवरी में उस हस्तक्षेप की रिपोर्ट की

अनुमति डेलिगेशन ने हानि का एक अलग मार्ग प्रकट किया। एक अमान्य ऑफलाइन-हस्ताक्षरित लेनदेन अनुमति के असफल होने से पहले एक पीड़ित खाते से लेनदेन शुल्क ले सकता था, जिससे शुल्कों के माध्यम से XRP को खाली करने के लिए बार-बार सबमिशन किए जा सकते थे। XRPL के disclosure में कहा गया कि यह सुविधा मेननेट पर कभी सक्रिय नहीं हुई, और वैलिडेटर्स ने प्रभावित संशोधन के लिए समर्थन बंद कर दिया।

रिपल ने गूगल के क्वांटम शोध के कारण आक्रमण के जोखिम में वृद्धि होने के बाद XRPL को मजबूत करने के लिए 2028 तक की सीमा निर्धारित की है
संबंधित पढ़ें

रिपल ने गूगल के क्वांटम शोध के कारण आक्रमण के जोखिम में वृद्धि होने के बाद XRPL को मजबूत करने के लिए 2028 तक की सीमा निर्धारित की है

XRPL की पोस्ट-क्वांटम योजना केवल हस्ताक्षरों तक सीमित नहीं है और रिपल ने सुझाव दिया है कि जीरो ज्ञान साबिती जैसे गोपनीयता उपकरण भी बदल सकते हैं।
21 अप्रैल, 2026·Oluwapelumi Adejumo

3.3 डेवलपमेंट रजिस्ट्री अब BatchV1_1 और PermissionDelegationV1_1 को डिफ़ॉल्ट No वोट के साथ समर्थित के रूप में चिह्नित करता है। उस रजिस्ट्री में “समर्थित” का अर्थ है कि सर्वर कोड संशोधनों को समझता है; वैलिडेटर स्वीकृति और सक्रियण अलग-अलग चरण हैं।

एक इन्फोग्राफिक जो दर्शाती है कि XRPL वैलिडेटर्स ने मूल बैच और परमिशन डेलिगेशन संशोधनों को क्यों ब्लॉक किया और रीव्राइट किए गए विकल्पों को सक्रिय करने के लिए 80% समर्थन और दो सप्ताह के चरणों की आवश्यकता है।

XRPL संशोधन केवल तभी सक्रिय हो सकते हैं जब संगत कोड जारी हो जाए और दो सप्ताह तक विश्वसनीय वैलिडेटर्स के 80% से अधिक समर्थन बना रहे। यदि सक्रियण से पहले समर्थन 80% या उससे कम हो जाता है, तो अवधि पुनः शुरू हो जाती है।

XRPL का 27 मई का अपग्रेड दर्शाता है कि वैलिडेटर और बाजार कैसे एक ब्लॉकचेन स्प्लिट तय करते हैं
संबंधित पढ़ें

XRPL का 27 मई का अपग्रेड दर्शाता है कि वैलिडेटर और बाजार कैसे एक ब्लॉकचेन स्प्लिट तय करते हैं

डेविड श्वार्ट्ज कहते हैं कि एक एक्सआरपी लेजर फ़ोर्क को UNLs, वैलिडेटर समन्वय, कोड डिफ़ॉल्ट्स और यह तय करके हल किया जाएगा कि कोई भी पुराने नियमों को जीवित रखने को तैयार है या नहीं।
22 मई, 2026·जिनो मैटोस

1 अगस्त को, लेजर 105,997,300 पर वैध मेननेट संशोधन वस्तु में कोई Majorities क्षेत्र नहीं था और सक्रिय संशोधनों में से कोई भी प्रतिस्थापन नहीं था। यह क्षेत्र उन संशोधनों को दर्ज करता है जिन्होंने बहुमत सीमा पार कर ली है, जिससे यह स्थापित होता है कि कोई दो-सप्ताह का क्लॉक सक्रिय नहीं था। लेजर वस्तु केवल सक्रिय बहुमत क्लॉक को ही दर्ज करती है, और सटीक सबथ्रेशोल्ड समर्थन को अज्ञात छोड़ देती है।

सक्रियण से एक संचालन समयसीमा भी लागू होगी। XRPL के संशोधन नियम कहते हैं कि एक सर्वर जो सक्रिय संशोधन को समझता नहीं है, संशोधन ब्लॉक्ड हो सकता है, जिससे लेजर की वैधता निर्धारित करने, लेनदेन प्रोसेस करने, सहमति में शामिल होने या मतदान करने की क्षमता खो देता है। यदि कोई भी प्रतिस्थापन सक्रिय होता है, तो संचालकों को चाहे वे व्यक्तिगत रूप से कैसे मतदान करें, संगत सॉफ्टवेयर की आवश्यकता होगी।

XRPL का अगला मापने योग्य मील का पत्थर एक स्थिर रिलीज़ है, जिसके बाद किसी भी संशोधन के लिए एक स्थायी वैलिडेटर सुपरमेजॉरिटी होगी। उससे पहले, पुनर्लेखन ऐसी सुविधाओं के लिए प्रस्ताव हैं जिन्हें सक्रियण से पहले रोक दिया गया था, और जिनसे मेननेट पर कोई दुरुपयोग या नुकसान नहीं हुआ है।

पोस्ट How XRPL validators quietly killed a silent exploit that could have drained victim accounts through transaction fees alone पहले CryptoSlate पर दिखाई दी।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।