11 ชั่วโมงที่แล้ว

XRPL 3.3.0 อาจฟื้นการแก้ไขสองรายการที่เคยถูกบล็อกเพราะข้อบกพร่องด้านการอนุญาต

How XRPL validators quietly killed a silent exploit that could have drained victim accounts through transaction fees alone

CryptoSlate

ประเด็นสำคัญ

RippleX คาดว่าเวอร์ชันถัดไปของซอฟต์แวร์เซิร์ฟเวอร์แกนหลักของ XRP Ledger คือ xrpld 3.3.0 อาจออกได้เร็วสุดในสัปดาห์หน้า Jazzi Cooper หัวหน้าผลิตภัณฑ์ของ RippleX กล่าวว่าเวอร์ชันนี้มีฟีเจอร์ที่เสนอไว้ห้ารายการ ซึ่งยังต้องได้รับการอนุมัติจาก validator ก่อนเปิดใช้งาน การแก้ไข Batch ดั้งเดิมมีข้อบกพร่องด้านการอนุญาตที่อาจทำให้เกิดธุรกรรมภายในที่ไม่ได้รับอนุญาตสำหรับบัญชีเหยื่อได้ การเปิดเผยข้อมูลของ XRPL ระบุว่า Permission Delegation อาจเรียกเก็บค่าธรรมเนียมธุรกรรมจากบัญชีเหยื่อก่อนที่จะไม่ผ่านการอนุญาต แต่ฟีเจอร์นี้ไม่เคยเปิดใช้งานบน mainnet

ความเชื่อมั่นตลาด

เป็นกลาง, ขับเคลื่อนโดยเทคโนโลยี.

เหตุผล: การแก้ไข Batch และ Permission Delegation ที่เขียนใหม่ยังเป็นข้อเสนอก่อนเผยแพร่ และยังต้องได้รับการอนุมัติจาก validator

กรณีในอดีตที่คล้ายกัน

ข้อบกพร่องของการแก้ไขโปรโตคอลที่พบก่อนเปิดใช้งานมักสร้างผลกระทบต่อตลาดในทันทีอย่างจำกัด เพราะ validator สามารถบล็อกการเปิดใช้งานก่อนที่เงินจะเคลื่อนย้ายได้ ความแตกต่างคือผู้ให้บริการ XRPL ต้องเผชิญการตัดสินใจประสานงานการอัปเกรด หากการแก้ไขที่เขียนใหม่ได้รับการสนับสนุนในภายหลัง

ผลกระทบต่อเนื่อง

ช่องทางหลักคือการประสานงานของ validator เพราะการเปิดใช้งานอาจบังคับให้ผู้ให้บริการที่ไม่เข้ากันต้องอัปเกรด หรือสูญเสียการมีส่วนร่วมในฉันทามติ

โอกาสและความเสี่ยง

โอกาส: จุดติดตามสำคัญคือจะมีการออกเวอร์ชันเสถียรหรือไม่ และการสนับสนุนจาก validator จะยังอยู่เหนือเกณฑ์ที่กำหนดหรือไม่

ความเสี่ยง: หากการแก้ไขทดแทนรายการใดรายการหนึ่งเปิดใช้งาน เซิร์ฟเวอร์ที่ไม่เข้ากันอาจถูกบล็อกโดยการแก้ไขและสูญเสียฟังก์ชันเครือข่ายตามปกติ

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.