XRP Kuwait wehrt sich gegen Zentralisierungsvorwürfe nach dringenden Netzwerk-Fixes

XRP
XRP Ledger
vor 1 StundeQuelle: u.today
XRP Kuwait wehrt sich gegen Zentralisierungsvorwürfe nach dringenden Netzwerk-Fixes

Der XRP Kuwait Validator hat eine offene Widerlegung der Anschuldigungen veröffentlicht, er habe nach einem Notfall-Netzwerkupdate seine Unabhängigkeit verloren. Die kürzliche Veröffentlichung von xrpld 3.4.1, einem kritischen Sicherheitspatch, den Node-Betreiber nahezu gleichzeitig installierten, löste hitzige Diskussionen in der gesamten Krypto-Community aus.

Eine solche Reaktion provozierte Anschuldigungen einer versteckten Zentralisierung innerhalb des XRP Ledger. XRP Kuwait wies diese Behauptung jedoch kategorisch zurück und erklärte, dass eine gemeinsame Risikobewertung und eine koordinierte Reaktion auf Bedrohungen nichts mit dem Konzept zentraler Kontrolle zu tun hätten.

"Wir widersprechen der Behauptung, dass die Koordinierung eines Updates durch Betreiber an sich ein Beweis für zentrale Kontrolle sei. Koordination ist nicht dasselbe wie Kontrolle. Die Teilnahme an einer koordinierten Reaktion ersetzt nicht unser unabhängiges Urteilsvermögen", — erklärten Vertreter von XRP Kuwait.

Warum jetzt alle über die Unabhängigkeit von XRP debattieren

Der Validator war gezwungen, Notfallmaßnahmen zu ergreifen, nachdem eine Schwachstelle in der Zahlungs-Engine aufgetreten war, die einen Integer-Überlauf betraf und seit 2015 im Code unentdeckt geblieben war. Bei der Verarbeitung von Hunderten von Handelsangeboten überschritt die Summe das Limit der Variable und wurde auf null zurückgesetzt.

Infolgedessen erhielten die Empfänger ihre vollen Beträge, während vom Konto des Absenders nur ein winziger "Rest" abgezogen wurde. Die Differenz erzeugte effektiv neue, nicht autorisierte XRP-Coins außerhalb der Regeln, die die Ausgabe bestimmen.

Die Tatsache, dass diese integrierte Schutzvorrichtung, bekannt als Invariant Check, das Problem aufgrund eines ähnlichen Überlaufs nicht erkennen konnte, war genau das, was das Feuer weiter anfachte. Da der Schutzmechanismus auf den Nodes unmittelbar nach dem Software-Upgrade aktiviert wurde, ohne eine netzwerkweite Abstimmung, stellten Kritiker sofort infrage, wie unabhängig die Validatoren des Netzwerks wirklich seien, wenn solche weitreichenden Änderungen die Standard-Governance umgehen können.

Ein zweiter Patch schloss eine Schwachstelle im Batch-Mechanismus (XLS-56), bei dem Server innere Transaktionen ohne den erforderlichen RawTransaction-Wrapper akzeptierten. Dies drohte eine Divergenz der Softwareversionen, Konsensstreitigkeiten und einen potenziellen Blockchain-Stillstand zu verursachen. Der Fix war an die Änderung fixBatchV1_2 gebunden, die am 9. Oktober erfolgreich im Mainnet aktiviert wurde.

Laut der XRPL Foundation wurden die Schwachstellen beseitigt, bevor Angreifer von ihnen erfuhren. Es wurde kein Verlust von Geldern verzeichnet, und alle Server, die ältere Versionen ausführen, sind nun vollständig durch die Änderung blockiert und von der Synchronisierung abgeschnitten.

Doch gerade die Befolgung durch die Validatoren während dieses Notfalls löste die derzeitige branchenweite Konfrontation aus. Als Reaktion darauf räumte XRP Kuwait offen ein, dass das Netzwerk systemische Dezentralisierungsherausforderungen hat: "Wir behaupten nicht, dass XRPL keine Dezentralisierungsherausforderungen hat."

Dennoch betonte der Validator, dass der Schutz der Ledger-Stabilität während kritischer Vorfälle vollständig mit den Prinzipien der technologischen Autonomie vereinbar sei, und argumentierte, dass eine schnelle, koordinierte Verteidigung nicht bedeute, dass es an echter Unabhängigkeit mangele.