XRP Kuwait 反擊中心化質疑,強調緊急修補網路漏洞不等於失去獨立性

XRP
XRP Ledger
1 小時前來源: u.today
XRP Kuwait 反擊中心化質疑,強調緊急修補網路漏洞不等於失去獨立性

XRP Kuwait 驗證者針對其在一次緊急網路更新後失去獨立性的指控,發表了公開反駁。近期發布的 xrpld 3.4.1 是一個關鍵安全修補程式,節點營運者幾乎同時安裝了它,這在整個加密貨幣社群引發了激烈討論。

這樣的反應引發了對XRP Ledger 內部隱藏中心化的指控。然而,XRP Kuwait 斷然否認了這一說法,表示共同的風險評估和對威脅的協調應對與中心化控制的概念毫無關係。

「我們不同意營運者協調更新本身即證明中心化控制的說法。協調不等同於控制。參與協調應對並不取代我們的獨立判斷,」——XRP Kuwait 代表表示。

為何現在人人都在爭論 XRP 的獨立性

該驗證者在一個涉及整數溢位的支付引擎漏洞後被迫採取緊急措施,該漏洞自 2015 年以來一直未被發現地存在於程式碼中。在處理數百筆交易報價時,總額超出了變數的限制並重置為零。

結果是,收款方收到了全額款項,而發送方帳戶僅被扣除了一筆微小的「餘額」。這一差額實際上在發行規則之外產生了新的、未經授權的 XRP 幣。

這個被稱為不變量檢查的內建防護機制因類似的溢位而未能偵測到問題,這正是火上澆油的原因。由於保護機制在軟體升級後立即在節點上啟動,而未經全網投票,批評者立即質疑,如果此類全面性變更可以繞過標準治理,那麼該網路的驗證者究竟有多獨立。

第二個修補程式修補了 Batch 機制(XLS-56)中的一個漏洞,在該機制中,伺服器接受了內部交易而沒有所需的 RawTransaction 包裝。這可能導致軟體版本分歧、共識爭議以及潛在的區塊鏈停機。該修復與 fixBatchV1_2 修正案相關,該修正案已於 10 月 9 日在主網上成功啟動。

根據 XRPL 基金會的說法,這些漏洞在攻擊者察覺之前就已被消除。未記錄到任何資金損失,所有運行舊版本的伺服器現在都已完全被修正案封鎖並切斷同步。

然而,正是驗證者在此次緊急事件中的順從引發了當前整個行業的對峙。作為回應,XRP Kuwait 公開承認該網路面臨系統性的去中心化挑戰:「我們並不聲稱 XRPL 沒有去中心化挑戰。」

儘管如此,該驗證者強調,在關鍵事件期間保護帳本穩定性與技術自主原則完全相容,並主張迅速、協調的防禦並不意味著缺乏真正的獨立性。