XRP Kuwait 否认在紧急安全更新后丧失独立性
XRP Ledger (XRPL) 的验证节点运营商 XRP Kuwait 公开驳斥了有关其在网络范围紧急安全更新后丧失独立性的指控。这场争议的核心在于近期实施的 xrpld 版本 3.4.1,这是一个关键补丁,几乎同时安装在许多节点运营商上,引发了人们对网络去中心化真实程度的担忧。
安全漏洞引发紧急响应
此次快速更新的必要性源于 XRPL 代码库中发现的一个支付引擎漏洞。这一缺陷可追溯至 2015 年,涉及在处理大量交易报价时出现的整数溢出问题。如果总和超过特定限制,变量将重置为零,从而无意中允许接收方访问预期的全额资金,而仅从发送方余额中扣除较小的值(即“余数”)。
这种异常现象无意中创建了未经授权的 XRP 代币,绕过了协议的发行限制,破坏了代币供应的完整性。由于内置的安全保障机制——不变性检查(invariant check)也因相关的溢出问题而失效,局势进一步升级。节点运营商在升级后迅速启用保护措施的速度,以及未进行标准网络投票的情况,很快成为批评者质疑验证者在危机场景中真正独立性的焦点。
去中心化担忧浮现
同步部署补丁导致加密货币社区中的一些人指责 XRPL 存在隐蔽的中心化倾向。他们认为,节点运营商之间的协调行动,特别是在紧急情况下的行动,与验证者独立性和分布式治理的基本原则相矛盾。XRP Kuwait 坚决反对这一叙事,划清了必要协调与集中控制之间的界限。
软件升级期间的运营商协调并不等同于对网络的集中控制。根据 XRP Kuwait 的说法,参与应急响应并不能取代每个验证者所持有的独立判断能力。
额外修复以维护分类账完整性
在另一起事件中,团队发布了针对批次机制(具体为 XLS-56)中漏洞的另一项修复程序,该漏洞会导致服务器批准缺少基本 RawTransaction 包装器的内部交易。这带来了包括软件不一致和共识崩溃在内的风险,威胁到区块链的稳定性。该问题通过激活 fixBatchV1_2 修正案得到解决,并于 10 月 9 日成功整合到网络中,关闭了漏洞并确保了链的持续可靠性。
| 修正案 | 解决的问题 | 激活日期 |
|---|---|---|
| fixBatchV1_2 | 修复批次机制漏洞 (XLS-56) | 10 月 9 日 |
| xrpld 3.4.1 | 修补支付引擎整数溢出 | 最新发布 |
XRPL 基金会确认漏洞已关闭
作为提供网络技术管理的独立机构,XRPL 基金会确认这些漏洞在未被利用之前就已得到解决。目前没有报告任何损失,所有运行过时版本的服务器现在完全被修正案阻止,将其隔离在主链之外。
据 XRPL 基金会称,较旧的、未打补丁的服务器已与同步断开连接,防止了来自这些漏洞的任何潜在暴露。
验证者关于去中心化和网络韧性的评论
尽管争论仍在继续,XRP Kuwait 承认网络继续在去中心化方面面临挑战。代表们承认:“我们并不声称 XRPL 没有去中心化挑战”,认识到在运营压力下管理分布式基础设施固有的困难。
与此同时,该验证者坚持认为,在关键时刻捍卫分类账的完整性仍然符合技术自主的原则。运营商强调,紧急情况下的快速集体行动并没有否定真正的验证者独立性或 XRPL 对去中心化治理的持续追求。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种