ตัวตรวจสอบ XRPL ป้องกันการเจาะระบบแบบเงียบซึ่งอาจทำให้บัญชีถูกดูดเงินผ่านค่าธรรมเนียมการทำธุรกรรม

iconCryptoSlate
แชร์
AI summary iconสรุป
ความเสี่ยงจากการโจมตี DeFi ถูกป้องกันโดยตัวตรวจสอบของ XRPL ซึ่งหยุดช่องโหว่ร้ายแรงในคำแก้ไข Batch และ Permission Delegation เดิม ช่องโหว่นี้อาจทำให้ผู้โจมตีสามารถดึงเงินออกจากบัญชีผ่านค่าธรรมเนียมการทำธุรกรรมที่ไม่ได้รับอนุญาต แหล่งข่าวคริปโตอย่าง CryptoSlate รายงานว่าเวอร์ชันที่แก้ไขของคำแก้ไขเหล่านี้ขณะนี้อยู่ระหว่างการทบทวนเพื่อเปิดใช้งานใน xrpld 3.3.0

RippleX คาดว่าจะเปิดตัวเวอร์ชันถัดไปของซอฟต์แวร์เซิร์ฟเวอร์หลักของ XRP Ledger คือ xrpld 3.3.0 ภายในสัปดาห์หน้า การเปิดตัวนี้จะนำการแก้ไข Batch และ Permission Delegation ที่เขียนใหม่กลับเข้าสู่กระบวนการ validator อีกครั้ง หลังจากที่ข้อบกพร่องด้านการอนุญาตทำให้ผู้ดำเนินการปิดกั้นเวอร์ชันก่อนหน้าก่อนการเปิดใช้งาน Mainnet

การเปิดใช้งานยังอยู่ในขั้นตอนก่อนเปิดตัวอย่างเป็นทางการ xrpld 3.2.1 ยังคงเป็นรุ่นที่เสถียrlatest บนวันที่ 1 สิงหาคม ในขณะที่แท็ก beta และ release-candidate อย่างเป็นทางการสำหรับรุ่น 3.3.0 ได้รับการเปิดเผยแล้ว การนับถอยหลังของส่วนใหญ่บน Mainnet ยังไม่เริ่มต้นสำหรับการแก้ไขแทนใดๆ

หัวหน้าผลิตภัณฑ์ RippleX จาซซี่ คูเปอร์ ระบุ คุณลักษณะที่เสนอห้าประการสำหรับ XRP Ledger เวอร์ชัน 3.3.0: Confidential MPT, Batch, การมอบหมายสิทธิ์, ค่าธรรมเนียมและสำรองที่ได้รับการสนับสนุน และ Dynamic MPT คูเปอร์กล่าวว่าทั้งห้าประการยังคงต้องได้รับการอนุมัติจากตัวตรวจสอบก่อนเปิดใช้งาน

ริพเพิลเชื่อว่าการให้ยืม XRPL สามารถมอบอนาคตที่เกินกว่าการชำระเงินให้กับ XRP แม้ราคาจะเผชิญความยากลำบาก
การอ่านเพิ่มเติม

ริพเพิลเชื่อว่าการให้ยืม XRPL สามารถมอบอนาคตที่เกินกว่าการชำระเงินให้กับ XRP แม้ราคาจะเผชิญความยากลำบาก

การอัปเกรด XRPL จะทำให้การดำเนินการกู้ยืมเป็นมาตรฐาน ขณะที่ยังคงการตรวจสอบความเสี่ยง เงื่อนไขทางกฎหมาย และการปฏิบัติตามกฎระเบียบให้แก่สถาบัน
30 มิ.ย. 2026·Oluwapelumi Adejumo

เหตุใดผู้ตรวจสอบจึงหยุดฟีเจอร์เดิม

การแก้ไขแบบเป็นชุดเดิมมีช่องโหว่ด้านการอนุญาตที่อาจทำให้ผู้โจมตีสามารถดำเนินการธุรกรรมภายในสำหรับบัญชีผู้ถูกโจมตีแบบใดก็ได้โดยไม่ต้องใช้กุญแจส่วนตัว รวมถึงการชำระเงินที่ไม่ได้รับอนุญาตและการเปลี่ยนแปลงสมุดบัญชี

การเปิดเผยอย่างเป็นทางการ ระบุว่า นักวิจัยพบปัญหาขณะที่การแก้ไขยังอยู่ในขั้นตอนการลงคะแนน ตัวตรวจสอบได้ขัดขวางการเปิดใช้งาน และไม่มีเงินทุนใดถูกเสี่ยง CryptoSlate รายงานเกี่ยวกับการแทรกแซงดังกล่าว ในเดือนกุมภาพันธ์

การมอบหมายสิทธิ์เปิดทางการสูญเสียที่แตกต่างออกไป รายการธุรกรรมที่ลงนามออฟไลน์อย่างไม่ถูกต้องยังสามารถเรียกเก็บค่าธรรมเนียมธุรกรรมจากบัญชีผู้เสียหายก่อนที่จะล้มเหลวในการอนุมัติ ทำให้สามารถส่งรายการซ้ำๆ เพื่อระบาย XRP ผ่านค่าธรรมเนียมได้ XRPL’s disclosure ระบุว่าคุณสมบัตินี้ไม่เคยเปิดใช้งานบน Mainnet และตัวตรวจสอบได้ปิดการสนับสนุนการแก้ไขที่ได้รับผลกระทบ

ริปเปิลตั้งเป้าหมายปี 2028 เพื่อเสริมความปลอดภัยของ XRPL หลังจากการวิจัยด้านควอนตัมของกูเกิลเพิ่มความเสี่ยงจากการโจมตี
การอ่านเพิ่มเติม

ริปเปิลตั้งเป้าหมายปี 2028 เพื่อเสริมความปลอดภัยของ XRPL หลังจากการวิจัยด้านควอนตัมของกูเกิลเพิ่มความเสี่ยงจากการโจมตี

การวางแผนแบบหลังควอนตัมของ XRPL ไม่ได้จำกัดอยู่ที่ลายเซ็นเท่านั้น และ Ripple ชี้ให้เห็นว่าเครื่องมือความเป็นส่วนตัว เช่น การพิสูจน์ความรู้ศูนย์ อาจเปลี่ยนแปลงเช่นกัน
21 เม.ย. 2026·Oluwapelumi Adejumo

การลงทะเบียนการพัฒนา 3.3 ตอนนี้ระบุว่า BatchV1_1 และ PermissionDelegationV1_1 ได้รับการสนับสนุนด้วยการลงคะแนนเสียงเริ่มต้นเป็น No “การสนับสนุน” ในการลงทะเบียนนี้หมายถึงโค้ดเซิร์ฟเวอร์เข้าใจการแก้ไข; การอนุมัติและการเปิดใช้งานโดยตัวตรวจสอบยังคงเป็นขั้นตอนที่แยกจากกัน

อินโฟกราฟิกแสดงเหตุผลที่ตัวตรวจสอบ XRPL ปิดกั้นการแก้ไข Batch และ Permission Delegation เวอร์ชันเดิม รวมถึงการเปิดตัว การสนับสนุน 80% และขั้นตอนสองสัปดาห์ที่จำเป็นสำหรับการเปิดใช้งานการแก้ไขเวอร์ชันใหม่

การแก้ไข XRPL สามารถเปิดใช้งานได้เฉพาะหลังจากโค้ดที่เข้ากันได้ถูกส่งออกและรองรับยังคงอยู่เหนือ 80% ของตัวตรวจสอบที่เชื่อถือได้เป็นเวลาสองสัปดาห์ หากการรองรับลดลงเหลือ 80% หรือน้อยกว่าก่อนการเปิดใช้งาน ระยะเวลาจะเริ่มต้นใหม่

การอัปเกรดของ XRPL เมื่อวันที่ 27 พฤษภาคม แสดงให้เห็นว่าตัวตรวจสอบและตลาดตัดสินใจการแยกบล็อกเชนอย่างไร
การอ่านเพิ่มเติม

การอัปเกรดของ XRPL เมื่อวันที่ 27 พฤษภาคม แสดงให้เห็นว่าตัวตรวจสอบและตลาดตัดสินใจการแยกบล็อกเชนอย่างไร

เดวิด ชวาร์ตซ์ กล่าวว่าการฟอร์กของ XRP Ledger จะได้รับการแก้ไขโดย UNLs การประสานงานของตัวตรวจสอบ ค่าเริ่มต้นของโค้ด และการที่มีใครบางคนยินดีจะรักษากฎเดิมไว้
22 พฤษภาคม 2026·Gino Matos

ในวันที่ 1 สิงหาคม วัตถุ Amendment ของ Mainnet ที่ได้รับการตรวจสอบที่ ledger 105,997,300 ไม่มีฟิลด์ Majorities และไม่มีการแทนที่ใดๆ ระหว่างการแก้ไขที่เปิดใช้งาน ฟิลด์นี้บันทึกการแก้ไขที่รออยู่ซึ่งผ่านเกณฑ์เสียงข้างมาก ซึ่งยืนยันว่าไม่มีนาฬิกาสองสัปดาห์ใดกำลังทำงานอยู่ วัตถุ ledger นี้บันทึกเฉพาะนาฬิกาเสียงข้างมากที่ใช้งานอยู่เท่านั้น จึงไม่เปิดเผยการสนับสนุนที่อยู่ใต้เกณฑ์อย่างแม่นยำ

การเปิดใช้งานจะยังคงกำหนดเวลาดำเนินการด้วย กฎการแก้ไขของ XRPL amendment rules ระบุว่าเซิร์ฟเวอร์ที่ไม่เข้าใจการแก้ไขที่เปิดใช้งานอาจถูกบล็อกการแก้ไข ทำให้สูญเสียความสามารถในการกำหนดความถูกต้องของ ledger ประมวลผลธุรกรรม เข้าร่วมการตกลงร่วมกัน หรือลงคะแนนเสียง หากการแทนที่ใดๆ หนึ่งการเปิดใช้งาน ผู้ดำเนินการจะต้องใช้ซอฟต์แวร์ที่เข้ากันได้ ไม่ว่าพวกเขาจะลงคะแนนเสียงอย่างไร

ขั้นตอนต่อไปที่วัดผลได้ของ XRPL คือการปล่อยเวอร์ชันที่เสถียร ตามด้วยการมีตัวตรวจสอบความถูกต้องจำนวนมากอย่างต่อเนื่องสำหรับการแก้ไขใดๆ ก็ตาม จนกว่าจะถึงเวลานั้น การเขียนใหม่ยังคงเป็นข้อเสนอสำหรับคุณลักษณะที่ถูกหยุดก่อนเปิดใช้งาน โดยไม่มีการสูญเสียหรือการโจมตีบน Mainnet ที่ต้องกู้คืน

โพสต์ วิธีที่ตัวตรวจสอบ XRPL กำจัดช่องโหว่เงียบๆ ที่อาจทำให้บัญชีผู้เสียหายถูกดูดเงินผ่านค่าธรรมเนียมการทำธุรกรรมเพียงอย่างเดียว ปรากฏครั้งแรกบน CryptoSlate

คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา