XRP Kuwait riposte aux critiques sur la centralisation après des correctifs réseau urgents

XRP
XRP Ledger
il y a 1 heureSource: u.today
XRP Kuwait riposte aux critiques sur la centralisation après des correctifs réseau urgents

Le validateur XRP Kuwait a publié une réfutation ouverte aux accusations selon lesquelles il aurait perdu son indépendance à la suite d'une mise à jour d'urgence du réseau. La récente publication de xrpld 3.4.1, un correctif de sécurité critique que les opérateurs de nœuds ont installé presque simultanément, a suscité des discussions animées dans toute la communauté crypto.

Une telle réponse a suscité des accusations de centralisation cachée au sein du XRP Ledger. Cependant, XRP Kuwait a catégoriquement rejeté cette affirmation, déclarant qu'une évaluation partagée des risques et une réponse coordonnée aux menaces n'ont rien à voir avec le concept de contrôle centralisé.

« Nous ne sommes pas d'accord avec l'affirmation selon laquelle la coordination des opérateurs pour une mise à jour constitue, en soi, une preuve de contrôle centralisé. La coordination n'est pas la même chose que le contrôle. Participer à une réponse coordonnée ne remplace pas notre jugement indépendant », — ont déclaré les représentants de XRP Kuwait.

Pourquoi tout le monde débat désormais de l'indépendance de XRP

Le validateur a été contraint de prendre des mesures d'urgence après une vulnérabilité du moteur de paiement impliquant un dépassement d'entier, qui était restée indétectée dans le code depuis 2015. Lors du traitement de centaines d'offres commerciales, le total dépassait la limite de la variable et revenait à zéro.

En conséquence, les destinataires recevaient leurs montants complets, tandis qu'un minuscule « reste » était déduit du compte de l'expéditeur. La différence générait effectivement de nouvelles pièces XRP non autorisées en dehors des règles régissant l'émission.

Le fait que cette protection intégrée, connue sous le nom de vérification d'invariant, n'ait pas détecté le problème en raison d'un dépassement similaire est exactement ce qui a alimenté le feu. Parce que le mécanisme de protection a été activé sur les nœuds immédiatement après la mise à niveau du logiciel, sans vote à l'échelle du réseau, les critiques ont immédiatement remis en question le degré réel d'indépendance des validateurs du réseau si de tels changements radicaux peuvent contourner la gouvernance standard.

Un second correctif a fermé une vulnérabilité dans le mécanisme Batch (XLS-56), où les serveurs acceptaient des transactions internes sans le wrapper RawTransaction requis. Cela menaçait de provoquer une divergence des versions logicielles, des litiges de consensus et un arrêt potentiel de la blockchain. Le correctif était lié à l'amendement fixBatchV1_2, qui a été activé avec succès sur le Mainnet le 9 octobre.

Selon la XRPL Foundation, les vulnérabilités ont été éliminées avant que les attaquants n'en prennent connaissance. Aucune perte de fonds n'a été enregistrée, et tous les serveurs exécutant des versions plus anciennes sont désormais entièrement bloqués par les amendements et coupés de la synchronisation.

Pourtant, c'est la conformité des validateurs lors de cette urgence qui a déclenché la confrontation actuelle à l'échelle de l'industrie. En réponse, XRP Kuwait a ouvertement reconnu que le réseau fait face à des défis systémiques de décentralisation : « Nous ne prétendons pas que XRPL n'a aucun défi de décentralisation. »

Néanmoins, le validateur a souligné que protéger la stabilité du registre lors d'incidents critiques est pleinement compatible avec les principes d'autonomie technologique, arguant qu'une défense rapide et coordonnée ne signifie pas un manque d'indépendance réelle.