Walidator XRP Kuwait wydał otwartą replikę na oskarżenia, że utracił niezależność po awaryjnej aktualizacji sieci. Niedawne wydanie xrpld 3.4.1, krytycznej poprawki bezpieczeństwa, którą operatorzy węzłów zainstalowali niemal jednocześnie, wywołało gorące dyskusje w całej społeczności kryptowalutowej.
Taka reakcja wywołała oskarżenia o ukrytą centralizację w XRP Ledger. Jednak XRP Kuwait kategorycznie odrzucił to twierdzenie, stwierdzając, że wspólna ocena ryzyka i skoordynowana reakcja na zagrożenia nie mają nic wspólnego z koncepcją scentralizowanej kontroli.
"Nie zgadzamy się z twierdzeniem, że koordynacja aktualizacji przez operatorów jest sama w sobie dowodem scentralizowanej kontroli. Koordynacja to nie to samo co kontrola. Udział w skoordynowanej reakcji nie zastępuje naszej niezależnej oceny" — stwierdzili przedstawiciele XRP Kuwait.
Dlaczego wszyscy teraz debatują nad niezależnością XRP
Walidator został zmuszony do podjęcia środków awaryjnych po wykryciu luki w silniku płatności związanej z przepełnieniem liczby całkowitej, która pozostawała niewykryta w kodzie od 2015 roku. Podczas przetwarzania setek ofert handlowych suma przekroczyła limit zmiennej i została zresetowana do zera.
W rezultacie odbiorcy otrzymali pełne kwoty, podczas gdy z konta nadawcy potrącono jedynie niewielką "resztę". Różnica skutecznie wygenerowała nowe, nieautoryzowane monety XRP poza zasadami regulującymi emisję.
Fakt, że ten wbudowany mechanizm zabezpieczający, znany jako kontrola niezmiennika, nie wykrył problemu z powodu podobnego przepełnienia, jest dokładnie tym, co podsyciło ogień. Ponieważ mechanizm ochronny został aktywowany na węzłach natychmiast po aktualizacji oprogramowania, bez głosowania w całej sieci, krytycy natychmiast zakwestionowali, jak naprawdę niezależni są walidatorzy sieci, jeśli tak daleko idące zmiany mogą ominąć standardowe zarządzanie.
Druga poprawka zamknęła lukę w mechanizmie Batch (XLS-56), gdzie serwery akceptowały transakcje wewnętrzne bez wymaganego wrappera RawTransaction. Groziło to rozbieżnością wersji oprogramowania, sporami konsensusowymi i potencjalnym zatrzymaniem blockchaina. Poprawka była powiązana z poprawką fixBatchV1_2, która została pomyślnie aktywowana w Mainnet 9 października.
Według XRPL Foundation luki zostały wyeliminowane, zanim atakujący zdali sobie z nich sprawę. Nie odnotowano utraty środków, a wszystkie serwery działające na starszych wersjach są teraz w pełni zablokowane pod względem poprawek i odcięte od synchronizacji.
Jednak to właśnie zgodność walidatorów podczas tego stanu awaryjnego wywołała obecny ogólnobranżowy impas. W odpowiedzi XRP Kuwait otwarcie przyznał, że sieć boryka się z systemowymi wyzwaniami decentralizacyjnymi: "Nie twierdzimy, że XRPL nie ma wyzwań związanych z decentralizacją".
Niemniej jednak walidator podkreślił, że ochrona stabilności księgi podczas krytycznych incydentów jest w pełni zgodna z zasadami autonomii technologicznej, argumentując, że szybka, skoordynowana obrona nie oznacza braku prawdziwej niezależności.






