한 시간 전

XRPL 3.3.0, 권한 부여 결함으로 차단됐던 두 개 개정안을 되살릴 가능성

How XRPL validators quietly killed a silent exploit that could have drained victim accounts through transaction fees alone

CryptoSlate

핵심 포인트

RippleX는 XRP Ledger 핵심 서버 소프트웨어의 다음 버전인 xrpld 3.3.0을 이르면 다음 주로 예상하고 있다. RippleX 제품 책임자 Jazzi Cooper는 이번 릴리스에 활성화 전 검증자 승인이 여전히 필요한 5개의 제안 기능이 포함된다고 말했다. 원래 Batch 개정안에는 피해자 계정에 대해 승인되지 않은 내부 트랜잭션을 허용할 수 있었던 권한 부여 결함이 있었다. XRPL의 공시에 따르면 Permission Delegation은 권한 부여에 실패하기 전에 피해자 계정에 트랜잭션 수수료를 부과할 수 있었지만, 이 기능은 메인넷에서 활성화된 적이 없었다.

시장 심리

중립, 기술 주도.

이유: 다시 작성된 Batch와 Permission Delegation 개정안은 여전히 검증자 승인이 필요한 사전 릴리스 제안으로 남아 있다.

유사 과거 사례

활성화 전에 발견된 프로토콜 개정안 결함은 보통 즉각적인 시장 영향이 제한적인데, 검증자들이 자금 이동 전에 활성화를 차단할 수 있기 때문이다. 차이점은 다시 작성된 개정안이 나중에 지지를 얻을 경우 XRPL 운영자들이 업그레이드 조율 결정을 마주한다는 점이다.

파급 효과

주요 경로는 검증자 조율이다. 활성화가 이뤄지면 호환되지 않는 운영자들이 업그레이드를 강제받거나 합의 참여를 잃을 수 있기 때문이다.

기회와 리스크

기회: 핵심 모니터링 포인트는 안정 릴리스가 배포되는지와 검증자 지지가 요구 기준을 계속 웃도는지 여부다.

리스크: 두 대체 개정안 중 하나라도 활성화되면 호환되지 않는 서버는 개정안 차단 상태가 되어 정상적인 네트워크 기능을 잃을 수 있다.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.